GitHub Actions OIDC 与跨云临时凭证最小权限(2025) GitHub Actions OIDC 与跨云临时凭证最小权限(2025)一、联邦与信任建立OIDC Provider:在云账户配置 GitHub OIDC 信任;限制受众与仓库。策略:以 `AssumeRole`/Federation 颁发短期令牌;限定权限与时效。二、最小权限与门禁策略模板:只授 元器件 2026年02月20日 0 点赞 0 评论 16 浏览