[AWS] GitHub Actions OIDC Role 충돌 에러
1. 문제 상황 (Problem)
- 정상적으로 동작하던 GitHub Actions의 OIDC 인증이 어느 순간부터 Role assume 거부 에러로 실패
- 에러 로그:
Error: Could not assume role with OIDC: Not authorized to perform sts:AssumeRoleWithWebIdentity

2. 원인 분석 (Cause)
- 코드상의 설정은 그대로였는데 갑자기 실패한 점에서 AWS 측 IAM 설정 문제로 판단
- AWS 콘솔에서 해당 Role(
github-actions-terraform-role)의 신뢰 정책을 직접 확인
- 각 팀이 동일한 이름의 Role을 각자 생성하고 있었고, Terraform 적용 시 서로의 신뢰 정책을 덮어쓰며 충돌이 발생한 것을 확인
3. 해결 방법 (Solution)
- 다른 팀과 협의해 Role 이름에
team2- 접두사를 붙인 team2-github-actions-terraform-role로 변경
- 팀별 전용 Role로 분리해 이름 충돌을 원천 차단

4. 결과 (Result)
- 커밋(
fix: change OIDC role name to avoid team conflict) 반영 후 파이프라인 재실행 결과, OIDC 인증부터 ECR 로그인, Docker 빌드·Push까지 전 단계 정상 통과
- 여러 팀이 하나의 AWS 계정을 공유하는 환경에서는 IAM 리소스 네이밍에 팀 식별자를 포함해야 충돌을 방지할 수 있다는 것을 확인
