Cloud/Einstellungen/Dienstkonten

Dienstkonten

Frag die KI über Vinkius

Identitäten für die Maschinen: nicht-menschliche Konten für Automatisierungen, CI/CD-Pipelines und OIDC-Workloads, mit rotierenden Schlüsseln und ohne Mensch dahinter.

Service Accounts beantworten eine Frage, die die Mitgliederliste nicht kann: Welche Identität nutzt Ihre Automatisierung? Die Beschreibung: "Non-human identities for automations, CI/CD and OIDC workloads." Die Verwaltung erfordert org:manage.

R

Service Accounts

Non-human identities for automations, CI/CD and OIDC workloads.

ci-deployerStatic key
Rotate keyDelete
vsk_live_••••••••3f9aCreated Mar 2025
github-actionsOIDC workload
Rotate keyDelete
federatedCreated Jun 2025
Create service account
Service Accounts, live. Non-human identities with static keys or OIDC workload identity, key reveal and deletion.

Das Mockup ist die echte Oberfläche. Rotieren Sie einen statischen Schlüssel, um den neuen offenzulegen, und beachten Sie das OIDC-Workload-Konto, das gar keinen Schlüssel trägt.

Zwei Arten von Identität

Create service account bietet beide Arten an:

  • Static key: Das Konto hält einen generierten Schlüssel, der einmalig unter "Service account key" angezeigt und danach maskiert wird, für Skripte und Pipelines, die sich mit einem Secret authentifizieren. Rotate key prägt einen neuen Schlüssel, wenn der alte möglicherweise durchgesickert ist;
  • OIDC-Workload-Identität: gar kein gespeichertes Secret. Die Automatisierung weist sich über ihren eigenen OIDC-Provider aus, GitHub Actions ist der klassische Fall, und die Organisation vertraut diesem Nachweis. Nichts, das leaken kann, nichts, das rotiert werden muss.

Eine Zeile pro Konto

Jedes Konto zeigt seinen Namen, seine Art, seinen maskierten Schlüssel oder das Föderationskennzeichen und wann es erstellt wurde. Delete service account entfernt die Identität vollständig: Jede Automatisierung, die sie nutzt, hört auf, sich zu authentifizieren, und genau deshalb liegt die Schaltfläche hinter einer Bestätigung.

Warum es diese Seite gibt

Pipelines sollten niemals unter dem Konto einer Person laufen: An dem Tag, an dem diese Person geht, stirbt das Deployment mit ihren Zugangsdaten. Service Accounts geben Maschinen ihre eigenen Namen, ihre eigenen Schlüssel und ihren eigenen Lebenszyklus, getrennt von den Menschen unter Members. So überleben die Automatisierungen der Organisation Personalwechsel.

Was als Nächstes kommt

API Keys ist die Schwesteroberfläche: Schlüssel mit eingeschränktem Geltungsbereich für den programmatischen Zugriff auf die Ressourcen der Organisation.