Cloud

· Cloud
들어가며GitHub Actions에서 AWS 리소스를 다루려면 어떤 식으로든 자격증명이 필요하다. Github Actions에서 쓰는 방식을 정리하면 대략 이렇다.방식설명장점단점OIDC + IAM Role AssumeGitHub이 발급한 OIDC 토큰으로 IAM Role을 임시 Assume장기 키 관리 불필요, 레포·브랜치 단위 제한 가능초기 설정이 조금 복잡IAM User Access KeyGitHub Secrets에 AWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY 저장설정이 매우 간단키 유출 위험, 주기적 로테이션 필요Self-hosted Runner + IAM RoleEC2 등 AWS 위에서 도는 자체 Runner에 IAM Role 부여별도 인증 설정이 거의 불필요Runne..
devnk
'Cloud' 카테고리의 글 목록