diff --git a/.github/workflows/terraform-apply.yml b/.github/workflows/terraform-apply.yml index 7ce8b40..560129a 100644 --- a/.github/workflows/terraform-apply.yml +++ b/.github/workflows/terraform-apply.yml @@ -5,6 +5,9 @@ on: branches: - main +permissions: + contents: read + jobs: apply: name: "Terraform Apply" @@ -21,9 +24,10 @@ jobs: env: AWS_ACCESS_KEY_ID: ${{ secrets.R2_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.R2_SECRET_ACCESS_KEY }} + CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }} run: | terraform init \ - -backend-config="endpoints={s3=\"https://${{ secrets.CLOUDFLARE_ACCOUNT_ID }}.r2.cloudflarestorage.com\"}" + -backend-config="endpoints={s3=\"https://${CLOUDFLARE_ACCOUNT_ID}.r2.cloudflarestorage.com\"}" - name: Terraform Apply env: diff --git a/.github/workflows/terraform-plan.yml b/.github/workflows/terraform-plan.yml index 02d4189..3d575fa 100644 --- a/.github/workflows/terraform-plan.yml +++ b/.github/workflows/terraform-plan.yml @@ -5,6 +5,9 @@ on: branches: - main +permissions: + contents: read + jobs: plan: name: "Terraform Plan" @@ -21,9 +24,10 @@ jobs: env: AWS_ACCESS_KEY_ID: ${{ secrets.R2_ACCESS_KEY_ID }} AWS_SECRET_ACCESS_KEY: ${{ secrets.R2_SECRET_ACCESS_KEY }} + CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }} run: | terraform init \ - -backend-config="endpoints={s3=\"https://${{ secrets.CLOUDFLARE_ACCOUNT_ID }}.r2.cloudflarestorage.com\"}" + -backend-config="endpoints={s3=\"https://${CLOUDFLARE_ACCOUNT_ID}.r2.cloudflarestorage.com\"}" - name: Terraform Plan env: