Las claves estáticas de AWS en CI son un riesgo.
Si deseas una automatización en la nube que escale (y pase una revisión de seguridad), utiliza federación basada en OIDC:
- GitHub Actions emite un token de identidad de corta duración (OIDC)
- AWS STS lo intercambia por credenciales AWS de corta duración
- Tu flujo de trabajo asume un rol con mínimos privilegios y realiza el trabajo
Este portafolio utiliza el mismo patrón para admitir el modo de telemetría en la nube (AWS S3) sin incrustar nunca credenciales de larga duración.
