Skip to content

Commit 5db8bd3

Browse files
committed
get secrets from azure keyvault
1 parent 86160d8 commit 5db8bd3

1 file changed

Lines changed: 12 additions & 3 deletions

File tree

.github/workflows/cleanup.yml

Lines changed: 12 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -17,15 +17,24 @@ permissions:
1717

1818
env:
1919
DEFAULT_RETENTION_DAYS: "30"
20-
AWSAccount: ${{ secrets.AWS_ACCOUNT_ID }}
21-
AWSRoleName: ${{ secrets.AWS_ROLE_NAME }}
22-
AWSS3Bucket: "nginx-org-staging"
20+
AZURE_VAULT_CLIENT_ID: ${{ secrets.AZURE_VAULT_CLIENT_ID }}
21+
AZURE_VAULT_TENANT_ID: ${{ secrets.AZURE_VAULT_TENANT_ID }}
22+
DOCS_VAULTNAME: ${{ secrets.DOCS_VAULTNAME }}
2323

2424
jobs:
2525
cleanup:
2626
runs-on: ubuntu-24.04
2727
if: github.repository == 'nginx/nginx.org'
2828
steps:
29+
- name: Get secrets from Azure
30+
uses: nginx/ci-self-hosted/.github/actions/get-from-vault@0fc1fc087a55f75740cebba008010c812b6d0da2
31+
with:
32+
client-id: ${{env.AZURE_VAULT_CLIENT_ID}}
33+
tenant-id: ${{env.AZURE_VAULT_TENANT_ID}}
34+
vault-name: ${{env.DOCS_VAULTNAME}}
35+
secret-names: "NginxOrgAwsAccountID, NginxOrgAwsRoleName, NginxOrgAwsS3Bucket"
36+
env-names: "AWSAccount, AWSRoleName, AWSS3Bucket"
37+
2938
- name: Configure AWS credentials via OIDC (assume role)
3039
uses: aws-actions/configure-aws-credentials@7474bc4690e29a8392af63c5b98e7449536d5c3a # v4
3140
with:

0 commit comments

Comments
 (0)