İçeriğe geç

Birleşik kimlik doğrulama, döndürülecek anahtar yok

GCP hizmet hesapları ve iş yükü kimliği

BYOC, hizmet hesabı anahtarları yerine iş yükü kimlik federasyonunu kullanarak Google Cloud'da nasıl kimlik doğrulaması yapar?

Hizmet hesabı anahtarları, gizli depolarda yer alan ve herkes nedenini hatırladıktan sonra da uzun süre orada kalan uzun ömürlü JSON kimlik bilgileridir. İş yükü kimlik federasyonu bunları kaldırır.

Modül neyi yapılandırır?

  • GitHub'ın OIDC verenine güvenen bir iş yükü kimlik havuzu ve sağlayıcı
  • Çalıştırıcı MIG ve önbellek paketine göre belirlenen rollere sahip bir hizmet hesabı
  • Kuruluşunuzun veri havuzlarına olan güveni kısıtlayan bir IAM bağlaması

Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir

Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.