Keyless Deploy: CI xin OIDC token thay vì giữ khoá dài hạn
Runner CI không còn lưu access key tĩnh; nó xin một OIDC token định danh job, cloud STS xác minh chữ ký và đối chiếu điều kiện subject (repo/branch/environment) với trust policy trước khi phát credential ngắn hạn — sai điều kiện subject là lỗ hổng cho repo khác mạo danh.
SecurityTrung bình2026-08-28
Tài liệu tham khảo
Mở rộng
Animation gốc là một file HTML tự chứa, có thể nhúng lại ở bất kỳ trang nào khác. Mở file gốc