Identidade da carga de trabalho, sem chaves
BYOC no Google Cloud
Executores em seu projeto do GCP com identidade de carga de trabalho, SSD local e cache do Artifact Registry.
Identidade da carga de trabalho
Autenticação federada sem chaves de conta de serviço para rotação ou vazamento.
SSD local
Anexe o NVMe local ao perfil de disco usado pelos executores hospedados.
Registro de artefato
O cache pull-through mantém as imagens extraídas dentro do seu projeto.
As implantações do GCP usam um grupo de instâncias gerenciadas por formato de executor. O SSD local é opcional por formato porque altera as famílias de máquinas disponíveis para você.
Perguntas frequentes
- Preciso de chaves de conta de serviço?
- Não. Em vez disso, é usada a federação de identidade da carga de trabalho, portanto, não há credenciais JSON de longa duração para alternar ou vazar. Defina o escopo da condição de confiança no proprietário do repositório, no mínimo.
- O SSD local é importante?
- Consideravelmente. As etapas de CI com muitos arquivos são vinculadas ao disco, e o NVMe local é o que dá aos executores BYOC o mesmo perfil do produto hospedado. Ele também restringe quais famílias de máquinas você pode usar, portanto escolha primeiro o disco.
- Os executores do Windows são compatíveis com o GCP?
- O suporte é mais limitado do que no AWS e no Azure. Verifique a página de limitações do Azure para obter a matriz de capacidade atual entre os fornecedores.
Seu próximo build pode ser duas vezes mais rápido, pela metade do preço
Comece grátis. Sair é a mesma linha, e publicamos esse diff também.