Slide 29
Slide 29 text
【AWS】IAMロール(信頼されたエンティティ)
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Federated": "arn:aws:iam::999999999999:oidc-provider/app.terraform.io"
},
"Action": "sts:AssumeRoleWithWebIdentity",
"Condition": {
"StringEquals": {
"app.terraform.io:aud": "aws.workload.identity"
},
"StringLike": {
"app.terraform.io:sub": "organization:terada-takuya-org:project:*:workspace:*:run_phase:*"
}
}
}
]
}
トラブルシュート
29