GitHub Actions에서 Vercel Container Registry로 컨테이너 이미지 푸시
요약
GitHub Actions에서 Vercel Container Registry(VCR)로 컨테이너 이미지를 푸시하는 새로운 액션이 출시되었습니다. 이 액션은 GitHub OIDC를 활용하여 장기간 유지되는 레지스트리 자격 증명 없이 안전하게 인증합니다. 워크플로우가 완료되면 토큰을 자동으로 취소하여 보안성을 높였습니다.
핵심 포인트
- GitHub OIDC를 사용하여 VCR에 안전하게 로그인 가능
- 장기 자격 증명(credentials) 저장 불필요로 보안 강화
- Podman 또는 Buildah 사용 시 `engines` 설정 필요
이제 장기간 유지되는 레지스트리 자격 증명(credentials)을 저장하지 않고도 GitHub Actions에서 (VCR)로 컨테이너 이미지를 푸시할 수 있습니다.Vercel Container Registry
새로운 액션은 GitHub OIDC를 사용하여 워크플로우를 인증합니다. 이는 워크플로우의 OIDC 토큰을 단기 Vercel 액세스 토큰으로 교환하고, 해당 토큰을 사용하여 .에 로그인한 다음, 작업이 끝나면 액션이 로그아웃하고 Vercel 토큰을 취소(revoke)합니다.
vercel/vcr-action/login``vcr.vercel.com
시작하려면:
그런 다음 빌드 및 푸시 전에 로그인 단계를 추가하고 이미지를 사용하세요:
이 액션은 기본적으로 Docker를 통해 인증합니다. 대신 Podman 또는 Buildah를 사용하려면 engines에 전달하세요.
VCR가 이미지 준비를 완료한 후, 이를 사용자 지정 .으로 사용할 수 있습니다. 동일 프로젝트 내에서는 .로 참조할 수 있습니다.linux/amd64``<repository>:<tag>Vercel Sandbox image
더 자세한 내용은 VCR 문서와 GitHub Actions 가이드를 참조하세요.
-
Vercel 팀에서 GitHub 저장소 및 워크플로우와 일치하는 팀을 생성하고, VCR에 읽기-쓰기 액세스 권한을 부여하세요.OIDC policy
-
Vercel 팀 ID를 GitHub 저장소 변수로 저장하세요. 예를 들어, 이미지 태그에 사용되는 팀 슬러그(team slug), 프로젝트 슬러그(project slug) 및 저장소 이름과 함께
VERCEL_TEAM_ID로 설정합니다. -
워크플로우 또는 작업에 권한을 부여하세요.`id-token: write``
AI 자동 생성 콘텐츠
본 콘텐츠는 Vercel AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기