Sari la conținut

Autentificare federată, fără chei de rotit

Conturi de serviciu GCP și identitatea sarcinii de lucru

Cum se autentifică BYOC pe Google Cloud utilizând federația de identitate a sarcinii de lucru în loc de cheile de cont de serviciu.

Cheile de cont de serviciu sunt acreditări JSON de lungă durată care ajung în magazine secrete și rămân acolo mult timp după ce cineva își amintește de ce. Federația de identitate a sarcinilor de lucru le elimină.

Ce configurează modulul

  • Un grup de identitate și un furnizor care are încredere în emitentul OIDC al GitHub
  • Un cont de serviciu cu roluri aferente MIG-ului de rulare și compartimentului de cache
  • O legare IAM care restricționează încrederea la depozitele organizației dvs

Următorul tău build poate fi de două ori mai rapid, la jumătate de preț

Începe gratuit. Plecarea înseamnă aceeași linie, iar acel diff îl publicăm și noi.