appleboy / appleboy/lambda-action
Support for temporary credential with OIDC
- Langage dominant
- D2
- Étoiles
- 435
- Forks
- 57
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication
## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted
```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```
## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.
- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}
- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par lire le workflow d’exemple dans l’issue et comparez les entrées AWS existantes pour les clés d’accès avec l’étape aws-actions/configure-aws-credentials@v4. Déterminez comment cette action reçoit les identifiants et à quoi devrait ressembler une utilisation basée sur OIDC ; le travail est considéré comme terminé lorsqu’un rôle temporaire peut déployer la Lambda sans entrées statiques de clés d’accès et que la documentation ou la validation du workflow couvre l’exemple.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- aws, github-actions
- Domaine
- ci-cd, cloud
- Type d'issue
- Fonctionnalité
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 32/100