From 135c6be6f7593e5df11cbcfc348580c7ac0ab982 Mon Sep 17 00:00:00 2001 From: Adam Moussa <166072409+amoussa1229@users.noreply.github.com> Date: Tue, 12 May 2026 19:39:34 -0400 Subject: [PATCH] Fix deploy workflow to match org CD pattern (#6) Use cfn-role-arn as input (not secret), pass deploy-role-arn and parameter-overrides as secrets, add permissions and concurrency blocks matching the standard org pattern. --- .github/workflows/deploy.yml | 12 +++++++++++- 1 file changed, 11 insertions(+), 1 deletion(-) diff --git a/.github/workflows/deploy.yml b/.github/workflows/deploy.yml index dfdd1ca..8aee6cd 100644 --- a/.github/workflows/deploy.yml +++ b/.github/workflows/deploy.yml @@ -4,10 +4,20 @@ on: push: branches: [main] +permissions: + id-token: write + contents: read + +concurrency: + group: deploy + cancel-in-progress: false + jobs: deploy: uses: Sea-Haven-Industries/.github/.github/workflows/cd-sam.yaml@main with: stack-name: meal-order-manager + cfn-role-arn: arn:aws:iam::328440206208:role/github-cfn-execution-role secrets: - cfn-role-arn: ${{ secrets.AWS_DEPLOY_ROLE_ARN }} + deploy-role-arn: ${{ secrets.AWS_DEPLOY_ROLE_ARN }} + parameter-overrides: ${{ secrets.SAM_PARAMETER_OVERRIDES }}