재사용 가능한 워크플로우에서 OpenID Connect 사용하기

재사용 가능한 워크플로우에서 OpenID Connect 사용하기

재사용 가능한 워크플로우에서 OpenID Connect와 OIDC 토큰을 사용해보세요.

출처: 문서

본문

재사용 가능한 워크플로우에서 OpenID Connect와 OIDC 토큰을 사용할 수 있어요.

개요

OpenID Connect(OIDC)를 사용하면 워크플로우에서 클라우드 리소스에 대한 짧은 수명의 접근 토큰을 요청할 수 있어요. 재사용 가능한 워크플로우 내에서 OIDC를 사용하려면, 호출된 워크플로우(재사용 가능한 워크플로우)가 호출자 워크플로우의 permissions 설정에서 id-token: write를 상속받아야 합니다. 이는 워크플로우가 클라우드 공급자에 인증하는 데 필요한 OIDC 토큰을 요청할 수 있게 해줍니다.

재사용 가능한 워크플로우에서 id-token 권한 상속하기

이 섹션은 재사용 가능한 워크플로우에서 id-token 권한을 올바르게 설정하는 방법을 설명합니다. 재사용 가능한 워크플로우의 permissions 키는 호출자 워크플로우의 permissions 설정을 상속합니다. 따라서 호출된 워크플로우가 클라우드 공급자에 인증할 수 있으려면 재사용 가능한 워크플로우에서 id-token: write를 설정해야 합니다. 다른 권한도 필요한 경우 호출된 워크플로우에 명시적으로 설정할 수 있어요.

호출되고 있는 워크플로우의 permissions 설정에서 id-token: write를 명시적으로 포함하는 것이 좋습니다. 재사용 가능한 워크플로우에서 permissions: write-all을 사용할 수도 있지만, permissions의 기본값은 허용되는 대상을 더 제한합니다. 재사용 가능한 워크플로우와 관련된 permissions에 대한 자세한 내용을 참고하세요.

permissions:
  id-token: write
  contents: read

워크플로우 재사용에 대한 더 자세한 내용

재사용 가능한 워크플로우에 대해 더 자세히 알아보려면 Reuse workflows를 참고하세요.

더 알아보기 (Learn more)