appleboy / appleboy/lambda-action

Support for temporary credential with OIDC

Aperta
#86 0 commenti 3 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
D2
Stelle
435
Fork
57
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication

## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted

```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```

## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.

- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}

- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Inizia leggendo il workflow di esempio nell’issue e confronta gli input AWS esistenti per le chiavi di accesso con lo step aws-actions/configure-aws-credentials@v4. Determina come questa action riceve le credenziali e come dovrebbe essere l’utilizzo basato su OIDC; il lavoro è completato quando un ruolo temporaneo può eseguire il deploy della Lambda senza input statici per le chiavi di accesso e la documentazione o la validazione del workflow copre l’esempio.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, github-actions
Ambito
ci-cd, cloud
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
32/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.