GitHub Actions OIDC 与跨云临时凭证最小权限(2025)
# GitHub Actions OIDC 与跨云临时凭证最小权限(2025)
## 一、联邦与信任建立
- OIDC Provider:在云账户配置 GitHub OIDC 信任;限制受众与仓库。
- 策略:以 `AssumeRole`/Federation 颁发短期令牌;限定权限与时效。
## 二、最小权限与门禁
- 策略模板:只授予需要的 API 与资源访问;分环境细分角色。
- 门禁:
