CIに静的なAWSキーを埋め込むのは危険です。
スケーラブルで(かつセキュリティレビューに合格する)クラウド自動化を実現するには、OIDCベースのフェデレーションを使用しましょう:
- GitHub Actionsが短期間有効なIDトークン(OIDC)を発行
- AWS STSがそれを短期間有効なAWS認証情報と交換
- ワークフローが最小権限のロールを引き受けて処理を実行
このポートフォリオでも同じパターンを使用し、長期間有効な認証情報を埋め込むことなくクラウドテレメトリモード(AWS S3)をサポートしています。
アーキテクチャ
\
