20장. CI/CD와 OIDC
GitHub/GitLab CI는 장기 AWS access key 대신 OIDC로 짧은 role을 얻는다. test→build→SBOM/scan→sign→push digest→migration job→deploy→smoke 순서다. PR에는 production role이 없다.
환경 승인은 사람과 정책으로 둔다. 동일 artifact를 승격하고 환경마다 다시 build하지 않는다.
WEBBOOK CHAPTER
GitHub/GitLab CI는 장기 AWS access key 대신 OIDC로 짧은 role을 얻는다. test→build→SBOM/scan→sign→push digest→migration job→deploy→smoke 순서다. PR에는 production role이 없다.
환경 승인은 사람과 정책으로 둔다. 동일 artifact를 승격하고 환경마다 다시 build하지 않는다.