name: Deploy Static Site to S3 on: push: branches: - main permissions: id-token: write # Required for OIDC contents: read # Allows checkout of repo jobs: deploy: runs-on: ubuntu-latest steps: - name: Checkout repository uses: actions/checkout@v4 - name: Configure AWS credentials using OIDC uses: aws-actions/configure-aws-credentials@v2 with: role-to-assume: arn:aws:iam::328440206208:role/githubdeploy_seahavensite aws-region: us-east-1 - name: Sync files to S3 run: | aws s3 sync . s3://seahaven.com \ --delete \ --exclude ".git/*" \ --exclude ".github/*" \ --exclude "*.md" - name: Invalidate CloudFront cache run: | aws cloudfront create-invalidation \ --distribution-id EYK41AG0PO6XU \ --paths "/*"