書いてみたのはこれ: これを使えば、CircleCI の環境変数に静的に保存していたシークレットから卒業できそうですね。 CircleCI の OIDC サポート つい最近サポートされたみたいです。 GitHub Actions や GitLab では以前から既にサポートされていて、GitHub Actions での例は以前にも記事に書きました: 今回は CircleCI で、Orb を使って同様の workflow を実現してみます。 Organization ID を確認 Vault 側で OIDC の設定を構成するためには、利用している CircleCI アカウントの Organization ID が必要になります。Organization ID を確認するには、CircleCI のコンソールから Organization Settings ページに行くことで確認できます。 ※最低
![OIDC を使って CircleCI から簡単に HashiCorp Vault と認証+シークレットアクセスできる Orb を書いてみた](https://cdn-ak-scissors.b.st-hatena.com/image/square/c64b6d75457722473e5efc9f3555a830c547856f/height=288;version=1;width=512/https%3A%2F%2Fres.cloudinary.com%2Fzenn%2Fimage%2Fupload%2Fs--vTrXlXtd--%2Fc_fit%252Cg_north_west%252Cl_text%3Anotosansjp-medium.otf_55%3AOIDC%252520%2525E3%252582%252592%2525E4%2525BD%2525BF%2525E3%252581%2525A3%2525E3%252581%2525A6%252520CircleCI%252520%2525E3%252581%25258B%2525E3%252582%252589%2525E7%2525B0%2525A1%2525E5%25258D%252598%2525E3%252581%2525AB%252520HashiCorp%252520Vault%252520%2525E3%252581%2525A8%2525E8%2525AA%25258D%2525E8%2525A8%2525BC%25252B%2525E3%252582%2525B7%2525E3%252583%2525BC%2525E3%252582%2525AF%2525E3%252583%2525AC%2525E3%252583%252583%2525E3%252583%252588%2525E3%252582%2525A2%2525E3%252582%2525AF%2525E3%252582%2525BB%2525E3%252582%2525B9%2525E3%252581%2525A7%2525E3%252581%25258D...%252Cw_1010%252Cx_90%252Cy_100%2Fg_south_west%252Cl_text%3Anotosansjp-medium.otf_37%3Ajrsyo%252Cx_203%252Cy_121%2Fg_south_west%252Ch_90%252Cl_fetch%3AaHR0cHM6Ly9zdG9yYWdlLmdvb2dsZWFwaXMuY29tL3plbm4tdXNlci11cGxvYWQvYXZhdGFyL2I2MDA4YjQwNmUuanBlZw%3D%3D%252Cr_max%252Cw_90%252Cx_87%252Cy_95%2Fv1627283836%2Fdefault%2Fog-base-w1200-v2.png)