AWS アカウントに CircleCI 用 OIDC を設定

アクセスキーを使用せずに AWS CDK をデプロイするために OIDC プロバイダーを使用します。

Step 1. Identity providers を作成

  1. IAM > Identity providers ( ID プロバイダ) > Add provider
  2. 以下を入力: - Provider type: OpenID Connect - Provider URL: https://oidc.circleci.com/org/ - Audience: CircleCI の Organization ID
  3. Add provider をクリック

Step 2. IAM ロールを作成

ロール名:CircleCICDKDeployRole 権限:AdministratorAccess

CloudFormationFullAccess 、IAMFullAccess は必須です。 まずは AdministratorAccess を付与して適切な権限にしぼります。

  1. IAM > Roles > Create role
  2. Trusted entity type: Web Identity を選択
  3. 以下を入力:
    • Identity provider: oidc.circleci.com/org/
    • Audience:
  4. Next

Step 3. CircleCI の環境変数に以下を追加

Name | Value —|— AWS_ROLE_ARN │ arn:aws:iam::885378802874:role/CircleCICDKDeployRole AWS_ROLE_SESSION_NAME │ circleci-cdk-deploy