<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloud AWS on CVETech — Tech Notes</title><link>/categories/cloud-aws/</link><description>Recent content in Cloud AWS on CVETech — Tech Notes</description><generator>Hugo</generator><language>fr-fr</language><lastBuildDate>Mon, 05 Oct 2026 09:00:00 +0200</lastBuildDate><atom:link href="/categories/cloud-aws/index.xml" rel="self" type="application/rss+xml"/><item><title>GitLab CI vers AWS sans clé d’accès : la fédération OIDC</title><link>/gitlab-ci-oidc-aws/</link><pubDate>Mon, 05 Oct 2026 09:00:00 +0200</pubDate><guid>/gitlab-ci-oidc-aws/</guid><description>&lt;p>Une paire de clés IAM stockée dans les variables CI/CD d’un projet GitLab est
un secret longue durée : elle ne tourne pas, elle fuit dans un &lt;code>printenv&lt;/code> mal
placé et elle donne les mêmes droits à une MR de test qu’au déploiement de
production. La fédération OIDC supprime ce secret.&lt;/p></description></item></channel></rss>