Sécurité
Comment puis-je m'authentifier auprès d'AWS avec OIDC ?
Réponse rapide
Configurez GitHub en tant que fournisseur OIDC dans IAM et utilisez aws-actions/configure-aws-credentials avec un rôle.
Le détail qui compte
Étendez la stratégie de confiance à votre référentiel et à votre branche, ou n'importe quel référentiel de votre organisation peut assumer ce rôle.
Votre prochain build pourrait être deux fois plus rapide, pour moitié prix
Commencez gratuitement. Repartir tient à la même ligne, et nous publions ce diff aussi.
À lire aussi
Les exécuteurs d'instantanés sont-ils sûrs pour les référentiels publics ?Uniquement si les instantanés sont pris à partir de branches de confiance et jamais à partir de requêtes fork pull.Comment générer un SBOM ?Activez la sortie sbom: true de buildx ou exécutez syft sur l'image construite.Comment puis-je joindre la provenance de la construction ?Utilisez actions/attestation-build-provenance, ou buildx's provenance: true attestation.Comment transmettre des secrets dans une version Docker ?Utilisez les secrets de construction de BuildKit avec --secret, jamais ARG ou ENV.