AI Briefing

Vercel, GitHub OIDC 기반 VCR 이미지 푸시 액션 공개

·2026.09.25 09:00

핵심 내용

Vercel이 GitHub OIDC를 활용해 VCR에 자격 증명 없이 이미지를 푸시하는 액션을 출시했다.

자세히 보기

Vercel이 **Vercel Container Registry(VCR)**에 컨테이너 이미지를 푸시할 때 장기 자격 증명을 관리할 필요가 없도록 하는 새로운 GitHub Actions 단계 vercel/vcr-action/login을 출시했다. 이 액션은 GitHub OIDC를 활용해 워크플로우를 인증하며, 워크플로우의 OIDC 토큰을 VCR 로그인용 단기 Vercel 액세스 토큰으로 교환한다. 작업이 완료되면 액션은 자동으로 로그아웃하고 토큰을 폐기한다.

설정 요구 사항

새로운 인증 흐름을 사용하려면 특정 권한과 변수를 설정해야 한다:

  • GitHub 리포지토리와 워크플로우와 일치하는 OIDC 정책을 Vercel 팀에 생성하고, VCR에 대한 읽기/쓰기 권한을 부여한다.
  • Vercel 팀 ID를 GitHub 리포지토리 변수(예: VERCEL_TEAM_ID)로 저장하며, 이미지 태깅을 위해 팀 슬러그, 프로젝트 슬러그, 리포지토리 이름도 함께 저장한다.
  • 워크플로우 또는 작업에 id-token: write 권한을 부여한다.

엔진 지원 및 샌드박스 통합

이 액션은 기본적으로 Docker 인증을 사용하지만, engines 매개변수를 전달하여 Podman 또는 Buildah를 사용할 수 있다. VCR이 linux/amd64 이미지를 준비하면, <repository>:<tag> 형식으로 동일 프로젝트 내의 커스텀 Vercel Sandbox 이미지로 참조할 수 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.