GitLab CI vers AWS sans clé d’accès : la fédération OIDC
Remplacer les AWS_ACCESS_KEY_ID stockées dans GitLab par des identifiants STS de courte durée, émis job par job.
2 min
/var/log/
Retours d’expérience, veille et réflexions techniques autour du DevSecOps, du cloud AWS, de l’Infrastructure as Code et de GitLab CI.
Remplacer les AWS_ACCESS_KEY_ID stockées dans GitLab par des identifiants STS de courte durée, émis job par job.
Créer un environnement isolé à chaque MR, le détruire au merge, et ne jamais toucher à celui du voisin.
Depuis Terraform 1.11, le backend S3 verrouille l’état sans table DynamoDB. Migration, pièges et vérifications.
Aucun article ne correspond à cette recherche. Essayez un autre mot-clé ou retirez un filtre.