メインコンテンツへスキップ
プロトコル・技術

Workload Identity Federation

Workload Identity Federation

CI/CDやクラウド上のワークロードが、長期秘密鍵を持たずに外部IdPのトークンでクラウド権限を取得する仕組み。

GitHub Actionsやクラウド間連携で、静的なアクセスキーを保存せずOIDCなどで短期資格情報を発行できます。設定では信頼する発行元、リポジトリ、ブランチ、環境を絞ることが重要です。

  • 長期秘密鍵なしで短期資格情報を取得する
  • CI/CDのクラウド連携で有効
  • 発行元・リポジトリ・環境条件を絞る

よくある質問

Workload Identity Federationとは?

CI/CDやクラウド上のワークロードが、長期秘密鍵を持たずに外部IdPのトークンでクラウド権限を取得する仕組み。

Workload Identity Federationについて詳しく知るには?

GitHub Actionsやクラウド間連携で、静的なアクセスキーを保存せずOIDCなどで短期資格情報を発行できます。設定では信頼する発行元、リポジトリ、ブランチ、環境を絞ることが重要です。

Workload Identity Federationのポイントは?

長期秘密鍵なしで短期資格情報を取得する CI/CDのクラウド連携で有効 発行元・リポジトリ・環境条件を絞る

← 用語集一覧に戻る
ESC