lynx   »   [go: up one dir, main page]

タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

ActionsとOpenIDに関するefclのブックマーク (2)

  • GitHub Actions の OpenID Connect サポートについて

    この記事は GitHub Actions Advent Calendar 2021 の 3 日目の記事です。 2021/10/27 に GitHub Actions の OpenID Connect (OIDC) サポートが正式にアナウンスされました。 この機能を一通り触ってみて気づいたことをまとめます。 概要 これまで、GitHub Actions のワークフロー実行中に AWSGCP といったクラウドプロバイダにアクセスする必要がある場合、クラウドプロバイダ側でクレデンシャルを発行して GitHub 側にシークレットとして保存するのが一般的でした。 しかし、GitHub に長時間有効なクラウドプロバイダのシークレットを保存すると、例えば退職者が発生したときにシークレットを更新する作業が必要になるなど、面倒な作業が発生してしまいます。また、シークレットの漏洩リスクについても考慮が必

    GitHub Actions の OpenID Connect サポートについて
    efcl
    efcl 2021/12/04
    GitHub ActionsのOpenID Connectサポートについて。 OpneID Connectの仕組み
  • AWS federation comes to GitHub Actions

    At the time of writing, this functionality exists but has yet to be announced or documented. It works, though! EDIT: Here is the functionality on the GitHub roadmap. GitHub Actions has new functionality that can vend OpenID Connect credentials to jobs running on the platform. This is very exciting for AWS account administrators as it means that CI/CD jobs no longer need any long-term secrets to be

    efcl
    efcl 2021/09/16
    GitHub Actionsに`ACTIONS_ID_TOKEN_REQUEST_TOKEN`などOpenID Connectのtokenがjobごとに発行されるので、OIDC identity providerをAWSとかGCP側に用意すれば、jobごとにcredentialを発行してAWSやGCPにGhActionからアクセスできる
  • 1
Лучший частный хостинг