본문 바로가기
Infra#Infra#Security조회 2

OIDC Federation란?

정의

GitHub Actions·GitLab CI가 장기 키 없이 클라우드 인증. OIDC 토큰으로 IAM Role 임시 가정.

OIDC Federation

CI·외부 앱이 장기 API 키 없이 AWS·GCP에 접근.

흐름

  1. GitHub이 서명된 OIDC 토큰 발행
  2. AWS STS가 검증 후 Role Assume
  3. 임시 자격증명 반환 (15분)

액세스 키 유출 리스크 제거.

🔗 함께 보면 좋은 용어

Infra 전체 →