Skip to main content
Cloud Automation10 min read

GitHub OIDC → AWS (Keine langlebigen Schlüssel): Cloud-Automatisierung richtig gemacht

So verwenden Sie GitHub Actions OIDC, um eine AWS IAM-Rolle zu übernehmen und Artefakte bereitzustellen/hochzuladen, ohne AWS-Schlüssel zu speichern. Enthält IAM mit minimalen Berechtigungen, Vertrauensrichtlinien-Muster und Tipps zur Fehlerbehebung.

Part ofCloud & Infrastructure->
By Jason TeixeiraJanuary 10, 2026
AWSIAMOIDCGitHub ActionsTerraformSecurity
Share:
On this page

Statische AWS-Schlüssel in CI sind ein Sicherheitsrisiko.

Wenn Sie eine Cloud-Automatisierung wünschen, die skaliert (und Sicherheitsüberprüfungen besteht), verwenden Sie OIDC-basierte Föderation:

  • GitHub Actions stellt ein kurzlebiges Identitätstoken (OIDC) aus
  • AWS STS tauscht es gegen kurzlebige AWS-Anmeldeinformationen ein
  • Ihr Workflow übernimmt eine Rolle mit minimalen Berechtigungen und erledigt die Arbeit

Dieses Portfolio verwendet dasselbe Muster, um den Cloud-Telemetriemodus (AWS S3) zu unterstützen, ohne jemals langlebige Anmeldeinformationen einzubetten.

Die Architektur

Reader route

article -> proof -> offer

ReadClusterProofScope

cluster

Cloud & Infrastructure

intent

Cloud Automation

route

next step

What to do with this

Turn the note into a build path.

If this topic maps to a real business problem, keep reading the cluster, study the academy path, or route the work into a scoped engagement.

Jason Teixeira
Written by
Jason Teixeira
Founder, Sage Ideas Studio · Principal Engineer
livebuild 5d6c8652026-08-05 06:00Z
// solo studio// no analytics resold// every commit human-reviewed