인프라
Workload Identity를 사용한 GCP에 대한 키 없는 GitHub Actions 배포
서비스 계정 JSON 키를 GitHub Secrets에 붙여넣는 것을 멈추세요. Workload Identity Federation은 Actions가 수명이 짧은 OIDC 토큰으로 GCP에 인증할 수 있게 해줍니다.
태그
서비스 계정 JSON 키를 GitHub Secrets에 붙여넣는 것을 멈추세요. Workload Identity Federation은 Actions가 수명이 짧은 OIDC 토큰으로 GCP에 인증할 수 있게 해줍니다.
공개 run.app URL을 사용하면 누구나 CDN을 우회하여 Cloud Run에 직접 도달할 수 있습니다. 세 가지 레이어가 그 간극을 메웁니다: 인그레스 제한, 부하 분산기, 보안 비밀 헤더.
Cloud Run 서비스와 작업은 하나의 Go 이미지와 하나의 빌드를 공유할 수 있습니다. 여기서는 단일 바이너리가 서브 모드와 배치 작업으로 분할되는 방법과 그렇게 하지 말아야 할 경우를 설명합니다.