인프라
Workload Identity를 사용한 GCP에 대한 키 없는 GitHub Actions 배포
서비스 계정 JSON 키를 GitHub Secrets에 붙여넣는 것을 멈추세요. Workload Identity Federation은 Actions가 수명이 짧은 OIDC 토큰으로 GCP에 인증할 수 있게 해줍니다.
태그
서비스 계정 JSON 키를 GitHub Secrets에 붙여넣는 것을 멈추세요. Workload Identity Federation은 Actions가 수명이 짧은 OIDC 토큰으로 GCP에 인증할 수 있게 해줍니다.
공개 run.app URL을 사용하면 누구나 CDN을 우회하여 Cloud Run에 직접 도달할 수 있습니다. 세 가지 레이어가 그 간극을 메웁니다: 인그레스 제한, 부하 분산기, 보안 비밀 헤더.
JWT 서명 키를 단순하게 교체하면 모든 활성 토큰이 무효화되고 모든 사용자가 로그아웃됩니다. 이를 방지하는 중첩 기간(overlap window)과 `kid` 디자인이 여기에 있습니다.