Skip to content

Commit bb5ffc2

Browse files
committed
[BRE-831] Updating to use AKV with OIDC
1 parent e5ee26a commit bb5ffc2

1 file changed

Lines changed: 23 additions & 4 deletions

File tree

.github/workflows/cd.yml

Lines changed: 23 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -9,6 +9,7 @@ jobs:
99
permissions:
1010
contents: read
1111
packages: write
12+
id-token: write
1213
steps:
1314
- name: Check out repo
1415
uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2
@@ -48,11 +49,29 @@ jobs:
4849
exit 1
4950
fi
5051

52+
- name: Azure Login
53+
id: azure-login
54+
uses: bitwarden/gh-actions/azure-login@main
55+
with:
56+
subscription_id: ${{ secrets.AZURE_SUBSCRIPTION_ID }}
57+
tenant_id: ${{ secrets.AZURE_TENANT_ID }}
58+
client_id: ${{ secrets.AZURE_CLIENT_ID }}
59+
60+
- name: Get KV secrets
61+
id: get-kv-secrets
62+
uses: bitwarden/gh-actions/get-keyvault-secrets@main
63+
with:
64+
keyvault: gh-passwordless-java
65+
secrets: "GPG_KEY,GPG_PASSPHRASE,OSSRH_USERNAME,OSSRH_TOKEN"
66+
67+
- name: Azure Logout
68+
uses: bitwarden/gh-actions/azure-logout@main
69+
5170
- id: install-secret-key
5271
name: Import GPG Secret Key
5372
run: |
5473
# Install gpg secret key
55-
cat <(echo -e "${{ secrets.GPG_KEY }}") | gpg --batch --import
74+
cat <(echo -e "${{ steps.get-kv-secrets.outputs.GPG_KEY }}") | gpg --batch --import
5675
5776
# Verify gpg secret key
5877
gpg --list-secret-keys --keyid-format LONG
@@ -62,8 +81,8 @@ jobs:
6281
mvn \
6382
--batch-mode \
6483
-Dmaven.test.skip \
65-
-Dgpg.passphrase=${{ secrets.GPG_PASSPHRASE }} \
84+
-Dgpg.passphrase=${{ steps.get-kv-secrets.outputs.GPG_PASSPHRASE }} \
6685
clean deploy
6786
env:
68-
MAVEN_USERNAME: ${{ secrets.OSSRH_USERNAME }}
69-
MAVEN_PASSWORD: ${{ secrets.OSSRH_TOKEN }}
87+
MAVEN_USERNAME: ${{ steps.get-kv-secrets.outputs.OSSRH_USERNAME }}
88+
MAVEN_PASSWORD: ${{ steps.get-kv-secrets.outputs.OSSRH_TOKEN }}

0 commit comments

Comments
 (0)