基于 GitHub Actions OIDC 认证,实现 Tag 触发 → Docker 构建 → ECR 推送 → ECS 滚动更新 → 钉钉通知的全自动部署流水线,零 AK/SK 存储,安全合规。目录前言一、整体架构与流程二、前置条件三、AWS 侧配置:OIDC + IAM Role四、GitHub 侧配置:Secrets五、Workflow 完整解析