Chaves estáticas da AWS em CI são um tiro no pé.
Se você quer automação em nuvem que escala (e passa na revisão de segurança), use federação baseada em OIDC:
- GitHub Actions emite um token de identidade de curta duração (OIDC)
- AWS STS troca esse token por credenciais AWS de curta duração
- Seu workflow assume uma função com privilégios mínimos e executa o trabalho
Este portfólio usa o mesmo padrão para suportar o modo Cloud telemetry (AWS S3) sem nunca incorporar credenciais de longa duração.
