support `access_token` when using `workload_identity_provider` without `service_account`
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 42/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- github-actions, google-cloud, typescript
- Área
- authentication, ci-cd, cloud
Línea de trabajo
Comienza trazando el manejo de token_format: access_token por parte de la acción de autenticación cuando solo se proporciona workload_identity_provider. Compara esa ruta con la solución alternativa documentada gcloud auth print-access-token. Se considera completado cuando la acción produce directamente un token de acceso para el principal de identidad de carga de trabajo sin requerir service_account, manteniendo al mismo tiempo el comportamiento de salida en los pasos posteriores.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
TL;DR
Today, this usage
- uses: 'google-github-actions/auth@v3'
id: 'hopefully-emit-access-token'
with:
workload_identity_provider: 'projects/.../locations/global/workloadIdentityPools/.../providers/...' # values masked
token_format: 'access_token'
fails with
the GitHub Action workflow must specify a "service_account" to use when generating an OAuth 2.0 Access Token.
It is entirely possible to generate an access token for the direct workload identity principal via some extra hops (see below). It would be nice if this was simplified to "just work".
This is the workaround today:
- uses: 'google-github-actions/auth@v3'
with:
workload_identity_provider: 'projects/.../locations/global/workloadIdentityPools/.../providers/...' # values masked
- uses: 'google-github-actions/setup-gcloud@v3'
- name: 'emit access token'
id: 'emit-access-token'
run: |
token="$(gcloud auth print-access-token)"
echo "::add-mask::$token"
echo "access-token=$token" >> "$GITHUB_OUTPUT"
... and ${{ steps.emit-access-token.outputs.access-token }} is available for all later steps in the job.
Detailed design
See above.
Additional information
N/A
- Lenguaje dominante
- TypeScript
- Estrellas
- 1.4k
- Forks
- 303
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de google-github-actions/auth
-
Add resilience for ECONNRESETAbierto
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
google-github-actions/auth#537 · 3 comentarios · 1 reacción ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
google-github-actions/auth#535 · 2 comentarios ·
-
OverloadAbierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 10/100
google-github-actions/auth#534 · 1 comentario ·
-
Audience seems to be ignoredPosiblemente ocupada @juliocc la tomó hace 243 días. Abiertobug
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
google-github-actions/auth#521 · 4 comentarios ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
google-github-actions/auth#513 · 3 comentarios ·
Todos los issues de google-github-actions/auth
Issues similares
-
area:docs bug triage:confirmed
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
Cotal-AI/Cotal#2875 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
GLM-5.3 available on bedrock nowAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
anomalyco/models.dev#8862 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
fix(data-lake): wizard source step still previews the local slug, not the server-disambiguated onePosiblemente ocupada Un pull request vinculado a esta issue está abierto o ya se fusionó. Abiertodata-lake
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
ready-for-triage
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
konflux-ci/konflux-ui#1596 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
enhancement good first issue priority: low size: XS
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día