fix(terraform): corregir OIDC audience para Bitbucket Cloud
Bitbucket Cloud genera tokens JWT con audience fijo: ari:cloud:bitbucket::workspace/465016f8-d6fb-4ecb-ba6f-2248e938942b El archivo oidc-bitbucket.tf solo aceptaba sts.amazonaws.com, lo que causaba InvalidIdentityToken en cada terraform apply. Ahora el OIDC provider y el rol IAM aceptan ambos audiences mediante ForAnyValue:StringEquals.
This commit is contained in:
@@ -121,4 +121,4 @@ resource "aws_iam_role_policy_attachment" "bitbucket_ci_cd_admin" {
|
|||||||
# role = aws_iam_role.bitbucket_ci_cd.id
|
# role = aws_iam_role.bitbucket_ci_cd.id
|
||||||
#
|
#
|
||||||
# policy = file("${path.module}/../docs/iam-policy-ci-cd-proyectosacc.json")
|
# policy = file("${path.module}/../docs/iam-policy-ci-cd-proyectosacc.json")
|
||||||
# }
|
# }
|
||||||
Reference in New Issue
Block a user