はじめに 2023年1月にCircleCIでセキュリティインシデントが発生し、Environment Variableの変更を余儀なくされました。 https://circleci.com/blog/january-4-2023-security-alert/ 手作業で結構辛かったので、OIDCを利用してAWSに接続するように変更したいと思います。 Circleで必要な情報を取得する CircleCIのOrganization SettingsにあるOrganization IDをメモっておきます。 Terraformでopenid_connectを作成する 必要なのは以下の3つです。 aws_iam_openid_connect_provider でOPENIDコネクトプロバイダーを作成する aws_iam_roleでCircleCI側に設定するRoleを作成する aws_iam_rol