appleboy / appleboy/lambda-action
Support for temporary credential with OIDC
- Ngôn ngữ chính
- D2
- Star
- 435
- Fork
- 57
- Chỉ số merge pull request
- Không có pull request nào được merge trong 30 ngày
Mô tả
## This should be in gist but no other place to put it.
This action supports the use of OIDC for authentication
## Instead of the AWS Access KEY, which inherits human flaws and cannot be whitelisted
```
uses: appleboy/lambda-action@v0.2.0
with:
aws_access_key_id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
aws_region: ${{ secrets.AWS_REGION }}
function_name: gorush
zip_file: output.zip
dry_run: true
```
## With OIDC/AUTH2, granular permissions can be given with temporary access.
The example below shows the action used with OIDC support.
- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
with:
role-to-assume: arn:aws:iam::${{ secrets.awsAccountId }}:role/github-actions-oidc-role
aws-region: ${{ secrets.AWS_REGION }}
- name: Deploy function
uses: appleboy/lambda-action@v0.2.0
with:
function_name: function_name
zip_file: funciton.zip
aws_region: region_name
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Hướng nghiên cứu
Bắt đầu bằng cách đọc workflow mẫu trong issue và so sánh các input access-key AWS hiện có với step aws-actions/configure-aws-credentials@v4. Xác định action này nhận credentials như thế nào và cách sử dụng dựa trên OIDC nên được triển khai ra sao; được xem là hoàn thành khi một role tạm thời có thể deploy Lambda mà không cần các input access-key tĩnh, đồng thời tài liệu hoặc workflow validation bao quát ví dụ này.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Đánh giá
- Công nghệ
- aws, github-actions
- Lĩnh vực
- ci-cd, cloud
- Loại issue
- Tính năng
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức độ hoạt động
- Đình trệ
- Độ rõ ràng
- Khá rõ ràng
- Mức phù hợp với người mới
- 32/100