knowit / kompetansekartlegging-app

Kompetansekartlegging for Knowit
4 stars 9 forks source link

GHA deploy using OIDC and IAM role #193

Closed andersrebner closed 1 year ago

andersrebner commented 1 year ago

Nåværende deploy-oppsett bruker IAM user og ikke-utløpende credentials lagret som secrets. Med disse endringene bruker vi IAM role og GitHubs OIDC provider, som er anbefalt måte å deploye på.

AWS dev og prod:

GitHub:

https://docs.github.com/en/actions/deployment/security-hardening-your-deployments/configuring-openid-connect-in-amazon-web-services

closes #190