Birleşik kimlik doğrulama, döndürülecek anahtar yok
GCP hizmet hesapları ve iş yükü kimliği
BYOC, hizmet hesabı anahtarları yerine iş yükü kimlik federasyonunu kullanarak Google Cloud'da nasıl kimlik doğrulaması yapar?
Hizmet hesabı anahtarları, gizli depolarda yer alan ve herkes nedenini hatırladıktan sonra da uzun süre orada kalan uzun ömürlü JSON kimlik bilgileridir. İş yükü kimlik federasyonu bunları kaldırır.
Modül neyi yapılandırır?
- GitHub'ın OIDC verenine güvenen bir iş yükü kimlik havuzu ve sağlayıcı
- Çalıştırıcı MIG ve önbellek paketine göre belirlenen rollere sahip bir hizmet hesabı
- Kuruluşunuzun veri havuzlarına olan güveni kısıtlayan bir IAM bağlaması
Bir sonraki build'iniz yarı fiyata iki kat hızlı olabilir
Ücretsiz başlayın. Ayrılmak da aynı tek satır ve o diff'i de yayımlıyoruz.