Compte de service (identité non humaine)
Compte de service : identité destinée à un programme et non à une personne : un pipeline d'intégration continue, un script, un fournisseur Terraform, un opérateur Kubernetes. Elle reçoit ses propres politiques, limitées à ce dont le programme a besoin, et ne dépend d'aucune personne : le départ d'un collaborateur ne casse pas les automatisations.
Les noms varient : application IAM chez Scaleway (sans accès à la console, seulement des clés d'API), service account chez Google Cloud, rôle IAM endossé par un service chez AWS, identité managée ou principal de service chez Azure. Chez les fournisseurs qui le permettent, un compte de service peut être endossé par fédération d'identité (jeton OIDC d'un pipeline) sans aucune clé stockée ; Scaleway ne le propose pas à la date de rédaction, et ses applications s'authentifient par clé d'API.