devopshouse/Setup OCI OIDC Auth

Keyless OCI auth via OIDC — exchanges GitHub JWT for OCI UPST, writes ~/.oci/config, and installs the OCI CLI.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Jun 29, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: devopshouse/oci-oidc-auth-config@0c901f489ab5558b8b46d3aecf1d0213426f78d9 # v1.0.4

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
config_jsonJSON string containing all OCI connection parameters. Required keys: oci_idcs_endpoint, oci_client_id, oci_client_secret, oci_region, oci_tenancy_id, oci_compartment_id. When provided, individual OCI inputs are ignored. no""
oci_idcs_endpointIDCS identity domain URL (e.g. https://<domain>.identity.oraclecloud.com). Used only when config_json is not provided. no""
oci_client_idOAuth2 confidential application client ID. Used only when config_json is not provided. no""
oci_client_secretOAuth2 confidential application client secret. Used only when config_json is not provided. no""
oci_regionOCI region identifier (e.g. sa-saopaulo-1). Used only when config_json is not provided. no""
oci_tenancy_idTenancy OCID. Used only when config_json is not provided. no""
oci_compartment_idCompartment OCID. Used only when config_json is not provided. no""
oidc_audienceAudience claim for the GitHub OIDC tokennohttps://cloud.oracle.com
oci_profileOCI config profile name written to ~/.oci/confignoDEFAULT
namedescription
oci_regionOCI region identifier
oci_tenancy_idTenancy OCID
oci_compartment_idCompartment OCID
oci_idcs_endpointIDCS identity domain URL