Support for temporary credential with OIDC

Aperta
#86 0 commenti 3 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
4/5
Tempo stimato
3-5 giorni
Idoneità per principianti
32/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Ferma
Stack tecnologico
aws, github-actions
Ambito
ci-cd, cloud

Direzione di ricerca

Inizia leggendo il workflow di esempio nell’issue e confronta gli input AWS esistenti per le chiavi di accesso con lo step aws-actions/configure-aws-credentials@v4. Determina come questa action riceve le credenziali e come dovrebbe essere l’utilizzo basato su OIDC; il lavoro è completato quando un ruolo temporaneo può eseguire il deploy della Lambda senza input statici per le chiavi di accesso e la documentazione o la validazione del workflow copre l’esempio.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

This should be in gist but no other place to put it.

This action supports the use of OIDC for authentication

Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted

uses: appleboy/lambda-action@v0.2.0
      with:
        aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
        aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
        aws_region: ${{ secrets.AWS_REGION }}
        function_name: gorush
        zip_file: output.zip
        dry_run: true

With OIDC/AUTH2, granular permissions can be given with temporary access.

The example below shows the action used with OIDC support.

  - name: Configure AWS credentials
    uses: aws-actions/configure-aws-credentials@v4
    with:
      role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role 
      aws-region: ${{ secrets.AWS_REGION }}

  - name: Deploy function
    uses: appleboy/lambda-action@v0.2.0
    with:
      function_name: function_name
      zip_file: funciton.zip
      aws_region: region_name
Lingua principale
D2
Stelle
435
Fork
57
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di appleboy/lambda-action

Tutte le issue di appleboy/lambda-action

Issue simili

Altre issue su DevOps

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.