Support for temporary credential with OIDC
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 32/100
Direzione di ricerca
Inizia leggendo il workflow di esempio nell’issue e confronta gli input AWS esistenti per le chiavi di accesso con lo step aws-actions/configure-aws-credentials@v4. Determina come questa action riceve le credenziali e come dovrebbe essere l’utilizzo basato su OIDC; il lavoro è completato quando un ruolo temporaneo può eseguire il deploy della Lambda senza input statici per le chiavi di accesso e la documentazione o la validazione del workflow copre l’esempio.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication
Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.
- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}
- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name
- Lingua principale
- D2
- Stelle
- 435
- Fork
- 57
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di appleboy/lambda-action
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 48/100
appleboy/lambda-action#87 ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
appleboy/lambda-action#84 · 1 commento ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 25/100
appleboy/lambda-action#83 · 3 commenti ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
appleboy/lambda-action#82 · 2 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 25/100
appleboy/lambda-action#81 · 9 commenti ·
Tutte le issue di appleboy/lambda-action
Issue simili
-
kind/bug needs-triage
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 72/100
matrixorigin/matrixone#29223 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
copse-dev/agent-pane#2953 ·
-
bug ci-failure high priority
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
vllm-project/vllm-omni#7972 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 90/100
simonw/sqlite-utils#872 ·
-
bug good first issue
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 88/100
amponce/archive-movie-browser#166 ·