Vercel支持无长期凭证推送容器镜像
来源:Vercel Blog · · 官方来源摘要 · 2 分钟阅读 · 流海编辑部
新增GitHub Actions登录组件,通过OIDC获取短期令牌,将镜像推送至Vercel容器仓库。
镜像推送Vercel Blog
Vercel新增vercel/vcr-action/login组件,支持GitHub Actions通过OIDC获取短期令牌,将容器镜像推送至Vercel Container Registry(VCR),无需保存长期仓库凭证;任务结束后会退出登录并撤销令牌。
对出海团队的影响
对使用GitHub Actions和Vercel的应用或AI产品团队,这一更新可减少镜像发布流程中长期凭证的保存与维护需求。VCR完成linux/amd64镜像准备后,还可将其用作自定义Vercel Sandbox镜像。该组件默认认证Docker,也支持通过engines参数改用Podman或Buildah。
接下来怎么做
可先在Vercel团队中创建匹配目标GitHub仓库和工作流的OIDC策略,授予VCR读写权限,并核对授权范围。
在GitHub仓库变量中配置Vercel团队ID及镜像标签所需信息,为工作流或任务开启id-token: write权限,再将登录步骤放在镜像构建和推送之前。
建议先用测试工作流验证推送与任务结束后的凭证清理;若计划用于Sandbox,再确认镜像架构为linux/amd64,并在同一项目中以<repository>:<tag>引用。
继续了解应用出海
工具 · 游戏 · 订阅与变现
查看「应用出海」全部文章 →