재사용 가능한 워크플로우에서 OpenID Connect 사용하기
재사용 가능한 워크플로우에서 OpenID Connect 사용하기
재사용 가능한 워크플로우에서 OpenID Connect와 OIDC 토큰을 사용해보세요.
출처: 문서
본문
재사용 가능한 워크플로우에서 OpenID Connect와 OIDC 토큰을 사용할 수 있어요.
개요
OpenID Connect(OIDC)를 사용하면 워크플로우에서 클라우드 리소스에 대한 짧은 수명의 접근 토큰을 요청할 수 있어요. 재사용 가능한 워크플로우 내에서 OIDC를 사용하려면, 호출된 워크플로우(재사용 가능한 워크플로우)가 호출자 워크플로우의 permissions 설정에서 id-token: write를 상속받아야 합니다. 이는 워크플로우가 클라우드 공급자에 인증하는 데 필요한 OIDC 토큰을 요청할 수 있게 해줍니다.
재사용 가능한 워크플로우에서 id-token 권한 상속하기
이 섹션은 재사용 가능한 워크플로우에서 id-token 권한을 올바르게 설정하는 방법을 설명합니다. 재사용 가능한 워크플로우의 permissions 키는 호출자 워크플로우의 permissions 설정을 상속합니다. 따라서 호출된 워크플로우가 클라우드 공급자에 인증할 수 있으려면 재사용 가능한 워크플로우에서 id-token: write를 설정해야 합니다. 다른 권한도 필요한 경우 호출된 워크플로우에 명시적으로 설정할 수 있어요.
호출되고 있는 워크플로우의 permissions 설정에서 id-token: write를 명시적으로 포함하는 것이 좋습니다. 재사용 가능한 워크플로우에서 permissions: write-all을 사용할 수도 있지만, permissions의 기본값은 허용되는 대상을 더 제한합니다. 재사용 가능한 워크플로우와 관련된 permissions에 대한 자세한 내용을 참고하세요.
permissions:
id-token: write
contents: read
워크플로우 재사용에 대한 더 자세한 내용
재사용 가능한 워크플로우에 대해 더 자세히 알아보려면 Reuse workflows를 참고하세요.