Federerad autentisering, inga nycklar att rotera
GCP-tjänstkonton och arbetsbelastningsidentitet
Hur BYOC autentiserar på Google Cloud med hjälp av arbetsbelastningsidentitetsfederation istället för tjänstkontonycklar.
Vad modulen konfigurerar
- En arbetsbelastningsidentitetspool och leverantör som litar på GitHubs OIDC-utgivare
- Ett tjänstekonto med roller omfångade till löpar-MIG och cache-bucket
- En IAM-bindning som begränsar förtroendet till din organisations arkiv