Теперь workflow GitHub Actions может отправлять образы контейнеров в Vercel Container Registry, реестр образов контейнеров, без долгосрочных учётных данных реестра. Для входа Vercel выпустила действие vercel/vcr-action/login: оно обменивает OIDC-токен workflow на краткосрочный токен Vercel и авторизуется в vcr.vercel.com по этому токену.
После завершения задания действие выходит из реестра и отзывает токен Vercel. Чтобы начать работу, команда Vercel должна создать политику OIDC, которая соответствует нужным репозиторию и workflow, и дать ей доступ к VCR на чтение и запись.
В workflow или задании нужно выдать разрешение id-token: write и добавить шаг входа перед сборкой и отправкой образа.
Проверка утверждений:
- Теперь workflow GitHub Actions может отправлять образы контейнеров в Vercel Container Registry, реестр образов контейнеров, без долгосрочных учётных данных реестра. (подтверждено самой публикацией: доказательство; «You can now push container images from GitHub Actions to Vercel Container Registry (VCR) without storing long-lived registry credentials.»)
- Для входа Vercel выпустила действие vercel/vcr-action/login: оно обменивает OIDC-токен workflow на краткосрочный токен Vercel и авторизуется в vcr.vercel.com по этому токену. (подтверждено самой публикацией: доказательство; «The new vercel/vcr-action/login action authenticates your workflow using GitHub OIDC. It exchanges the workflow’s OIDC token for a short-lived Vercel access token, then uses that token to log in to vcr.vercel.com .»)
- После завершения задания действие выходит из реестра и отзывает токен Vercel. (подтверждено самой публикацией: доказательство; «When the job ends, the action logs out and revokes the Vercel token.»)
- Чтобы начать работу, команда Vercel должна создать политику OIDC, которая соответствует нужным репозиторию и workflow, и дать ей доступ к VCR на чтение и запись. (подтверждено самой публикацией: доказательство; «Create an OIDC policy on your Vercel team that matches the GitHub repository and workflow, and grants read-write access to VCR.»)
- В workflow или задании нужно выдать разрешение id-token: write и добавить шаг входа перед сборкой и отправкой образа. (подтверждено самой публикацией: доказательство; «Give the workflow or job id-token: write permission. Then add the login step before you build and push and the image:»)
Первоисточники:
оценка 71,4 из 100 · тип: релиз