在我的单元测试中,我aws-sdk用来测试需要一些凭据的 SES,我们在使用 GitHub Actions 访问机密时遇到了问题。
一开始,我试图将值设置为~/.aws/credentials使用 github 工作流中的 run 命令:
# .github/workflows/nodejs.yml
steps:
...
- name: Unit Test
run: |
mkdir -p ~/.aws
touch ~/.aws/credentials
echo "[default]
aws_access_key_id = ${{ secrets.AWS_ACCESS_KEY_ID }}
aws_secret_access_key = ${{ secrets.AWS_SECRET_KEY_ID }}
region = ${AWS_DEFAULT_REGION}
[github]
role_arn = arn:aws:iam::{accountID}:role/{role}
source_profile = default" > ~/.aws/credentials
npm test
env:
AWS_DEFAULT_REGION: us-east-1
CI: true
Run Code Online (Sandbox Code Playgroud)
原来我的测试文件:
# .github/workflows/nodejs.yml
steps:
...
- name: Unit Test
run: |
mkdir -p ~/.aws
touch ~/.aws/credentials
echo "[default]
aws_access_key_id = …Run Code Online (Sandbox Code Playgroud)