Statische AWS-Schlüssel in CI sind ein Sicherheitsrisiko.
Wenn Sie eine Cloud-Automatisierung wünschen, die skaliert (und Sicherheitsüberprüfungen besteht), verwenden Sie OIDC-basierte Föderation:
- GitHub Actions stellt ein kurzlebiges Identitätstoken (OIDC) aus
- AWS STS tauscht es gegen kurzlebige AWS-Anmeldeinformationen ein
- Ihr Workflow übernimmt eine Rolle mit minimalen Berechtigungen und erledigt die Arbeit
Dieses Portfolio verwendet dasselbe Muster, um den Cloud-Telemetriemodus (AWS S3) zu unterstützen, ohne jemals langlebige Anmeldeinformationen einzubetten.
