appleboy / appleboy/lambda-action

Support for temporary credential with OIDC

Offen
#86 0 Kommentare 3 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Vorherrschende Sprache
D2
Sterne
435
Forks
57
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication

## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted

```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```

## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.

- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}

- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Beginne damit, den Beispiel-Workflow im Issue zu lesen und die vorhandenen AWS-Eingaben für Zugriffsschlüssel mit dem Schritt aws-actions/configure-aws-credentials@v4 zu vergleichen. Ermittle, wie diese Action Credentials erhält und wie eine auf OIDC basierende Nutzung aussehen sollte; als erledigt gilt die Aufgabe, wenn eine temporäre Rolle die Lambda-Funktion ohne statische Eingaben für Zugriffsschlüssel deployen kann und die Dokumentation oder eine Workflow-Validierung das Beispiel abdeckt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
aws, github-actions
Bereich
ci-cd, cloud
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
32/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.