Hoppa till innehåll

Federerad autentisering, inga nycklar att rotera

GCP-tjänstkonton och arbetsbelastningsidentitet

Hur BYOC autentiserar på Google Cloud med hjälp av arbetsbelastningsidentitetsfederation istället för tjänstkontonycklar.

Vad modulen konfigurerar

  • En arbetsbelastningsidentitetspool och leverantör som litar på GitHubs OIDC-utgivare
  • Ett tjänstekonto med roller omfångade till löpar-MIG och cache-bucket
  • En IAM-bindning som begränsar förtroendet till din organisations arkiv

Nästa bygge kan gå dubbelt så fort, till halva priset

Börja gratis. Att lämna är samma enda rad, och den diffen publicerar vi också.