AWS アカウントに CircleCI 用 OIDC を設定
AWS アカウントに CircleCI 用 OIDC を設定
アクセスキーを使用せずに AWS CDK をデプロイするために OIDC プロバイダーを使用します。
Step 1. Identity providers を作成
- IAM > Identity providers ( ID プロバイダ) > Add provider
- 以下を入力: - Provider type: OpenID Connect - Provider URL: https://oidc.circleci.com/org/ - Audience: CircleCI の Organization ID
- Add provider をクリック
Step 2. IAM ロールを作成
ロール名:CircleCICDKDeployRole 権限:AdministratorAccess
CloudFormationFullAccess 、IAMFullAccess は必須です。 まずは AdministratorAccess を付与して適切な権限にしぼります。
- IAM > Roles > Create role
- Trusted entity type: Web Identity を選択
- 以下を入力:
- Identity provider: oidc.circleci.com/org/
- Audience:
- Next
Step 3. CircleCI の環境変数に以下を追加
Name | Value —|— AWS_ROLE_ARN │ arn:aws:iam::885378802874:role/CircleCICDKDeployRole AWS_ROLE_SESSION_NAME │ circleci-cdk-deploy