Arbetsbelastningsidentitet, inga nycklar
BYOC på Google Cloud
Löpare i ditt GCP-projekt med arbetsbelastningsidentitet, lokal SSD och Artifact Registry-cache.
Arbetsbelastningsidentitet
Federerad autentisering utan servicekontonycklar att rotera eller läcka.
Lokal SSD
Bifoga lokal NVMe för diskprofilen som de värdbaserade löparna använder.
Artefaktregistret
Genomdragande cachelagring håller bilddrag i ditt projekt.
Vanliga frågor
- Behöver jag servicekontonycklar?
- Nej. Arbetsbelastningsidentitetsfederation används istället, så det finns inga långlivade JSON-uppgifter att rotera eller läcka. Omfattning av förtroendevillkoret för förvarsägaren minst.
- Spelar lokal SSD någon roll?
- Betydligt. Filtunga CI-steg är diskbundna och lokala NVMe är det som ger BYOC-löpare samma profil som den värdbaserade produkten. Det begränsar också vilka maskinfamiljer du kan använda, så välj disken först.
- Stöds Windows-runners på GCP?
- Supporten är mer begränsad än på AWS och Azure. Kontrollera Azure-begränsningssidan för den aktuella kapacitetsmatrisen mellan leverantörer.