Gestión de Identidades

Federación de Workload Identity

Español

Resumen

Mecanismo que permite a sistemas externos fuera de GCP (otras nubes, plataformas de CI/CD, etc.) acceder a recursos de GCP sin usar una clave de cuenta de servicio.

Detalles

Se trata de un mecanismo de federación de identidad externa más general, distinto del "Workload Identity" usado para otorgar permisos a los Pods dentro de GKE. Se usa comúnmente para permitir que una canalización de CI/CD como GitHub Actions acceda de forma segura a GCP sin un archivo de clave.

Más términos de GCP