DevOps AI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
No Result
View All Result
Home DevOps & Cloud

Tích Hợp Gitlab-ci với AWS thông qua OIDC

Quân Nguyễn by Quân Nguyễn
1 Tháng 5, 2025
in DevOps & Cloud
0
Tích Hợp Gitlab-ci với AWS thông qua OIDC
Share on FacebookShare on Twitter

Thông thường, khi nhắc đến tích hợp các dịch vụ bên thứ ba với AWS chúng ta thường nghĩ đến việc sử dụng CLI với xác thực access_key và secret_key.

TRong bài viết này, mình xin được chia sẽ một các khác đơn giãn hơn trong việc quản cấu hình và quản trị user, cũng như bảo mật hơn cách làm truyền thống.

Vậy OIDC là gì?

OpenID Connect 1.0 is a simple identity layer on top of the OAuth 2.0 protocol. It allows Clients to verify the identity of the End-User based on the authentication performed by an Authorization Server, as well as to obtain basic profile information about the End-User in an interoperable and REST-like manner.

From AWS

Related Post

.NET bây giờ đã native với Ubuntu 22.04!!

17 Tháng 8, 2022

Vòng đời hệ điều hành Linux

25 Tháng 4, 2025

Migrate data sử dụng AWS Database Migration Service (DMS) Cross-account

25 Tháng 4, 2025

Vòng đời hệ điều hành Microsoft Windows

25 Tháng 4, 2025

IAM OIDC identity providers are entities in IAM that describe an external identity provider (IdP) service that supports the OpenID Connect (OIDC) standard, such as Google or Salesforce. You use an IAM OIDC identity provider when you want to establish trust between an OIDC-compatible IdP and your AWS account. This is useful when creating a mobile app or web application that requires access to AWS resources, but you don’t want to create custom sign-in code or manage your own user identities.

Tạo OIDC

Bạn có thể truy cập vào AWS để tạo, nhưng trong bìa viết này, mình sẻ sử dụng Cloudformation

					
				

Phần param GitlabThumbprint bạn có thể cung cấp thông qua hướng dẫn ở đây

Câu hình Gitlab pipeline 

Sau khi bạn triển khai ngăn xếp CFN, bạn có thể nhận được vai trò arn ở đầu ra và bạn phải tạo biến có tên ROLE_ARN với vai trò đó.

Truy cập vào temporary credentials

					
				
Tags: bảo mật
Quân Nguyễn

Quân Nguyễn

Related Posts

Tin tức

.NET bây giờ đã native với Ubuntu 22.04!!

by Quân Nguyễn
17 Tháng 8, 2022
Tin tức

Vòng đời hệ điều hành Linux

by devopsify
25 Tháng 4, 2025
DevOps & Cloud

Migrate data sử dụng AWS Database Migration Service (DMS) Cross-account

by Trần Đức Luân
25 Tháng 4, 2025
Next Post
Cách chọn ngày từ Datepicker Selenium Webdriver

Cách chọn ngày từ Datepicker Selenium Webdriver

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Recommended

Các website demo hay được sử dụng cho thực hành Automation Test

Các website demo hay được sử dụng cho thực hành Automation Test

11 Tháng 6, 2025
Cài đặt Maven trên Windows

Cài đặt Maven trên Windows

11 Tháng 6, 2025
Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

1 Tháng 5, 2025
Tổng hợp các phiên bản Stable Diffusion: So sánh, tính năng và yêu cầu phần cứng

Tổng hợp các phiên bản Stable Diffusion: So sánh, tính năng và yêu cầu phần cứng

13 Tháng 6, 2025
Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

16 Tháng 6, 2025
MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

16 Tháng 6, 2025
DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

13 Tháng 6, 2025
GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

11 Tháng 6, 2025
DevOpsify

Cộng đồng DevOps Việt Nam chia sẽ kiến thức giúp tăng tốc quá trình phát triển ứng dụng và tự động hóa trong lĩnh vực Cloud DevOps & AI.

Bài viết mới

  • Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent
  • MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật
  • DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

Categories

  • AI & Automation
  • Bảo mật
  • Chưa phân loại
  • DevOps & Cloud
  • Tin tức
No Result
View All Result
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud

© 2025 DevOpsify