appleboy / appleboy/lambda-action

Support for temporary credential with OIDC

オープン
#86 コメント 0 件 リアクション 3 件 担当者 0 名 GitHub で見る
主要言語
D2
スター
435
フォーク
57
PR マージ指標
30日以内にマージされた PR はありません

説明

## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication

## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted

```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```

## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.

- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}

- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

まず issue のサンプル workflow を読み、既存の AWS access-key inputs と aws-actions/configure-aws-credentials@v4 step を比較します。この action がどのように credentials を受け取るのか、また OIDC ベースの使用方法がどのようになるべきかを確認します。完了条件は、一時的な role で static access-key inputs を使わずに Lambda を deploy でき、ドキュメントまたは workflow validation でこの例がカバーされていることです。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, github-actions
領域
ci-cd, cloud
issue の種類
機能追加
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
32/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。