[AWS] GitHub Actions OIDC Role 충돌 에러

jihyeon·2026년 8월 18일

1. 문제 상황 (Problem)

  • 정상적으로 동작하던 GitHub Actions의 OIDC 인증이 어느 순간부터 Role assume 거부 에러로 실패
  • 에러 로그: Error: Could not assume role with OIDC: Not authorized to perform sts:AssumeRoleWithWebIdentity


2. 원인 분석 (Cause)

  • 코드상의 설정은 그대로였는데 갑자기 실패한 점에서 AWS 측 IAM 설정 문제로 판단
  • AWS 콘솔에서 해당 Role(github-actions-terraform-role)의 신뢰 정책을 직접 확인
  • 각 팀이 동일한 이름의 Role을 각자 생성하고 있었고, Terraform 적용 시 서로의 신뢰 정책을 덮어쓰며 충돌이 발생한 것을 확인

3. 해결 방법 (Solution)

  • 다른 팀과 협의해 Role 이름에 team2- 접두사를 붙인 team2-github-actions-terraform-role로 변경
  • 팀별 전용 Role로 분리해 이름 충돌을 원천 차단


4. 결과 (Result)

  • 커밋(fix: change OIDC role name to avoid team conflict) 반영 후 파이프라인 재실행 결과, OIDC 인증부터 ECR 로그인, Docker 빌드·Push까지 전 단계 정상 통과
  • 여러 팀이 하나의 AWS 계정을 공유하는 환경에서는 IAM 리소스 네이밍에 팀 식별자를 포함해야 충돌을 방지할 수 있다는 것을 확인

0개의 댓글