Cloud/Configuración/Cuentas de Servicio

Cuentas de Servicio

Pregunta a la IA sobre Vinkius

Identidades para las máquinas: cuentas no humanas para automatizaciones, pipelines de CI/CD y workloads de OIDC, con claves rotativas y ningún humano adjunto.

Las Service Accounts responden una pregunta que la lista de miembros no puede: ¿qué identidad usa tu automatización? La descripción: "Non-human identities for automations, CI/CD and OIDC workloads." Gestionarlas requiere org:manage.

R

Service Accounts

Non-human identities for automations, CI/CD and OIDC workloads.

ci-deployerStatic key
Rotate keyDelete
vsk_live_••••••••3f9aCreated Mar 2025
github-actionsOIDC workload
Rotate keyDelete
federatedCreated Jun 2025
Create service account
Service Accounts, live. Non-human identities with static keys or OIDC workload identity, key reveal and deletion.

El mockup es la superficie real. Rota una clave estática para revelar la nueva, y fíjate en la cuenta de workload OIDC que no lleva clave alguna.

Dos tipos de identidad

Create service account ofrece ambos tipos:

  • Static key: la cuenta guarda una clave generada, mostrada una vez bajo "Service account key" y enmascarada después, para scripts y pipelines que se autentican con un secreto. Rotate key genera una clave nueva cuando la antigua pudo haberse filtrado;
  • Identidad de workload OIDC: ningún secreto almacenado. La automatización prueba quién es a través de su propio proveedor OIDC, siendo GitHub Actions el caso clásico, y la organización confía en esa prueba. Nada que filtrar, nada que rotar.

Una fila por cuenta

Cada cuenta muestra su nombre, su tipo, su clave enmascarada o el marcador federado, y cuándo fue creada. Delete service account elimina la identidad de raíz: toda automatización que la use deja de autenticarse, y es exactamente por eso que el botón está detrás de una confirmación.

Por qué existe esta página

Los pipelines nunca deberían ejecutarse con la cuenta de una persona: el día que esa persona se va, el despliegue muere con sus credenciales. Las service accounts dan a las máquinas sus propios nombres, sus propias claves y su propio ciclo de vida, separados de los humanos en Members. Son la forma en que las automatizaciones de la organización sobreviven a los cambios de personal.

Qué viene después

API Keys es la superficie hermana: claves con ámbito para acceso programático a los recursos de la organización.