Open2
OIDC で GitHub Actions から AWS にアクセスする際の claim による制限の書き方
GitHub としては結構色々な claim をサポートしている
一方で AWS 側でそれらをサポートしているのかというと、微妙な気がする。
event_name が pull_request_target
かどうかでフィルタリングしたいんだけど、できるのかがよくわからない
あとは base_ref でもフィルタリングしたい
Google Cloud の場合
GitHub としては結構色々な claim をサポートしている
一方で AWS 側でそれらをサポートしているのかというと、微妙な気がする。
event_name が pull_request_target
かどうかでフィルタリングしたいんだけど、できるのかがよくわからない
あとは base_ref でもフィルタリングしたい