appleboy / appleboy/lambda-action

Support for temporary credential with OIDC

Ouverte
#86 0 commentaires 3 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
D2
Étoiles
435
Forks
57
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication

## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted

```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```

## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.

- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}

- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par lire le workflow d’exemple dans l’issue et comparez les entrées AWS existantes pour les clés d’accès avec l’étape aws-actions/configure-aws-credentials@v4. Déterminez comment cette action reçoit les identifiants et à quoi devrait ressembler une utilisation basée sur OIDC ; le travail est considéré comme terminé lorsqu’un rôle temporaire peut déployer la Lambda sans entrées statiques de clés d’accès et que la documentation ou la validation du workflow couvre l’exemple.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
aws, github-actions
Domaine
ci-cd, cloud
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
32/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.