knowit / kompetansekartlegging-app

Kompetansekartlegging for Knowit
4 stars 9 forks source link

GHA deploy: Bruk OIDC og IAM role #190

Closed andersrebner closed 1 year ago

andersrebner commented 1 year ago

Er funksjonaliteten relatert til et problem? Vennligst utdyp. I dag bruker vår GitHub Actions workflow den gamle måten å bruke credentials på. Dvs. vi har laget AWS-credentials som ikke utløper gjennom en IAM user, og lagt til disse som secrets i GitHub.

Beskriv løsningen du ønsker Gå over til å bruke GitHub OIDC provider med AWS IAM identity provider og role, som er den anbefalte metoden.

Ekstra beskrivelse https://github.com/aws-actions/configure-aws-credentials