Este exemplo foca em três pilares de segurança de nuvem:
- Passwordless/Keyless: Uso de OIDC para que o GitHub Actions acesse a AWS sem precisar de
AWS_ACCESS_KEY_IDsalvas como segredos. - Princípio do Menor Privilégio: A role utiliza a política
SecurityAudit, permitindo apenas visualização para conformidade. - Escopo Restrito: A condição
StringLikegarante que apenas UM repositório específico possa assumir essa identidade.