ブックマーク / zenn.dev/cloud_ace (1)

  • Workload Identity 連携を利用して GitHub Actions を動かす

    こんにちは、SREディビジョンの松島です。 この記事では Workload Identity 連携の機能紹介と、GitHub Actions から Google Cloud を操作するハンズオンを行います。 Workload Identity 連携とは 外部のワークロードに対して Google Cloud のサービスアカウントの権限を利用させることができる機能です。 AWSや、OpenID Connect、SAML 2.0 について Workload Identity による ID の連携が可能となっています。 Workload Identity 連携のいいところ サービスアカウントキーを発行せずに外部のワークロードに対して Google Cloud の操作を行わせることができる点が良いところです。 サービスアカウントキーは発行自体が認証情報の漏洩機会の増加などにつながるなど、ベストプラク

    Workload Identity 連携を利用して GitHub Actions を動かす
    digo
    digo 2023/12/05
    "サービスアカウントキーを発行せずに外部のワークロードに対して Google Cloud の操作を行わせることができる"
  • 1