我们是否需要将workload_identity_provider和service_account作为机密在通过工作负载标识联邦设置身份验证时将其保存在Github操作中?
发布于 2022-09-01 20:34:52
我建议把这些价值观当作秘密。
它们都包含敏感的信息。攻击者不能仅用这些信息来做任何事情。
workload_identity_provider包含项目编号和池ID。两者都是敏感信息,但不是机密。
service account电子邮件地址是敏感信息,但不是秘密。
https://stackoverflow.com/questions/73573613
复制相似问题