fix(ci): let the runner apply role read EKS service roles (#181)

This commit is contained in:
Adam Moussa 2026-10-05 19:48:18 -04:00 • committed by GitHub
parent 98c11e09ad
commit ce41cfecda
No known key found for this signature in database
GPG key ID: B5690EEEBB952194

View file

@ -393,6 +393,16 @@ function iamPolicyDocument(): object {
],
Resource: `arn:aws:iam::${ACCOUNT}:oidc-provider/*`,
},
{
Sid: "ReadEksServiceRoles",
Effect: "Allow",
Action: "iam:GetRole",
Resource: [
`arn:aws:iam::${ACCOUNT}:role/aws-service-role/eks.amazonaws.com/*`,
`arn:aws:iam::${ACCOUNT}:role/aws-service-role/eks-fargate-pods.amazonaws.com/*`,
`arn:aws:iam::${ACCOUNT}:role/aws-service-role/eks-nodegroup.amazonaws.com/*`,
],
},
{
Sid: "ServiceLinkedRoles",
Effect: "Allow",