向外看,向前游。和出海者一起,发现流量的方向。
自动快讯

Vercel支持无长期凭证推送容器镜像

来源:Vercel Blog · · 官方来源摘要 · 2 分钟阅读 · 流海编辑部

新增GitHub Actions登录组件,通过OIDC获取短期令牌,将镜像推送至Vercel容器仓库。

镜像推送Vercel Blog
Vercel Blog

Vercel新增vercel/vcr-action/login组件,支持GitHub Actions通过OIDC获取短期令牌,将容器镜像推送至Vercel Container Registry(VCR),无需保存长期仓库凭证;任务结束后会退出登录并撤销令牌。

对出海团队的影响

对使用GitHub Actions和Vercel的应用或AI产品团队,这一更新可减少镜像发布流程中长期凭证的保存与维护需求。VCR完成linux/amd64镜像准备后,还可将其用作自定义Vercel Sandbox镜像。该组件默认认证Docker,也支持通过engines参数改用Podman或Buildah。

接下来怎么做

可先在Vercel团队中创建匹配目标GitHub仓库和工作流的OIDC策略,授予VCR读写权限,并核对授权范围。

在GitHub仓库变量中配置Vercel团队ID及镜像标签所需信息,为工作流或任务开启id-token: write权限,再将登录步骤放在镜像构建和推送之前。

建议先用测试工作流验证推送与任务结束后的凭证清理;若计划用于Sandbox,再确认镜像架构为linux/amd64,并在同一项目中以<repository>:<tag>引用。

原始来源

https://vercel.com/changelog/vcr-login-github-action ↗

官方事实与编辑解读分段展示,具体条款请以官方最新说明为准。

继续了解应用出海

工具 · 游戏 · 订阅与变现

查看「应用出海」全部文章 →