diff --git a/build-gradle/action.yml b/build-gradle/action.yml index 13a26d0e..9f9d05f4 100644 --- a/build-gradle/action.yml +++ b/build-gradle/action.yml @@ -178,15 +178,15 @@ runs: ARTIFACTORY_DEPLOY_ACCESS_TOKEN: ${{ steps.artifactory.outputs.vault && fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN || '' }} ARTIFACTORY_DEPLOY_PASSWORD: ${{ steps.artifactory.outputs.vault && fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN || '' }} # deprecated # yamllint enable rule:line-length - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} - ORG_GRADLE_PROJECT_signingKey: ${{ fromJSON(steps.secrets.outputs.vault).SIGN_KEY }} - ORG_GRADLE_PROJECT_signingPassword: ${{ fromJSON(steps.secrets.outputs.vault).PGP_PASSPHRASE }} - ORG_GRADLE_PROJECT_signingKeyId: ${{ fromJSON(steps.secrets.outputs.vault).SIGN_KEY_ID }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} + ORG_GRADLE_PROJECT_signingKey: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SIGN_KEY || '' }} + ORG_GRADLE_PROJECT_signingPassword: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).PGP_PASSPHRASE || '' }} + ORG_GRADLE_PROJECT_signingKeyId: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SIGN_KEY_ID || '' }} working-directory: ${{ inputs.working-directory }} run: $ACTION_PATH_BUILD_GRADLE/build.sh diff --git a/build-maven/action.yml b/build-maven/action.yml index 8757c1e5..56552881 100644 --- a/build-maven/action.yml +++ b/build-maven/action.yml @@ -199,14 +199,14 @@ runs: ARTIFACTORY_DEPLOY_ACCESS_TOKEN: ${{ steps.artifactory.outputs.vault && fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN || '' }} ARTIFACTORY_DEPLOY_PASSWORD: ${{ steps.artifactory.outputs.vault && fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN || '' }} # used in parent POM # yamllint enable rule:line-length - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} - SIGN_KEY: ${{ fromJSON(steps.secrets.outputs.vault).SIGN_KEY }} - PGP_PASSPHRASE: ${{ fromJSON(steps.secrets.outputs.vault).PGP_PASSPHRASE }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} + SIGN_KEY: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SIGN_KEY || '' }} + PGP_PASSPHRASE: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).PGP_PASSPHRASE || '' }} working-directory: ${{ inputs.working-directory }} run: $ACTION_PATH_BUILD_MAVEN/build.sh diff --git a/build-npm/action.yml b/build-npm/action.yml index f768a940..0a892b45 100644 --- a/build-npm/action.yml +++ b/build-npm/action.yml @@ -176,12 +176,12 @@ runs: RUN_SHADOW_SCANS: ${{ inputs.run-shadow-scans }} SONAR_PLATFORM: ${{ inputs.sonar-platform }} - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} JFROG_CLI_COMMAND_SUMMARY_OUTPUT_DIR: ${{ runner.temp }}/jfrog-summary # JFROG_CLI_GITHUB_TOKEN: working-directory: ${{ inputs.working-directory }} diff --git a/build-poetry/action.yml b/build-poetry/action.yml index f86524b8..d5e7c759 100644 --- a/build-poetry/action.yml +++ b/build-poetry/action.yml @@ -165,12 +165,12 @@ runs: POETRY_CACHE_DIR: ${{ github.workspace }}/${{ inputs.poetry-cache-dir }} # Vault secrets - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} SONAR_PLATFORM: ${{ inputs.sonar-platform }} RUN_SHADOW_SCANS: ${{ inputs.run-shadow-scans }} JFROG_CLI_COMMAND_SUMMARY_OUTPUT_DIR: ${{ runner.temp }}/jfrog-summary diff --git a/build-yarn/action.yml b/build-yarn/action.yml index ee195518..add8e39f 100644 --- a/build-yarn/action.yml +++ b/build-yarn/action.yml @@ -164,20 +164,23 @@ runs: ARTIFACTORY_URL: ${{ format('{0}/artifactory', inputs.repox-url) }} ARTIFACTORY_DEPLOY_REPO: ${{ inputs.artifactory-deploy-repo != '' && inputs.artifactory-deploy-repo || github.event.repository.visibility == 'public' && 'sonarsource-public-qa' || 'sonarsource-private-qa' }} - ARTIFACTORY_USERNAME: ${{ fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_USERNAME }} - ARTIFACTORY_ACCESS_TOKEN: ${{ fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_ACCESS_TOKEN }} - ARTIFACTORY_DEPLOY_ACCESS_TOKEN: ${{ fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN }} + ARTIFACTORY_USERNAME: ${{ steps.artifactory.outputs.vault && + fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_USERNAME || '' }} + ARTIFACTORY_ACCESS_TOKEN: ${{ steps.artifactory.outputs.vault && + fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_ACCESS_TOKEN || '' }} + ARTIFACTORY_DEPLOY_ACCESS_TOKEN: ${{ steps.artifactory.outputs.vault && + fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_DEPLOY_ACCESS_TOKEN || '' }} DEPLOY: ${{ inputs.deploy }} DEPLOY_PULL_REQUEST: ${{ inputs.deploy-pull-request }} SKIP_TESTS: ${{ inputs.skip-tests }} # Vault secrets - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} SONAR_PLATFORM: ${{ inputs.sonar-platform }} RUN_SHADOW_SCANS: ${{ inputs.run-shadow-scans }} JFROG_CLI_COMMAND_SUMMARY_OUTPUT_DIR: ${{ runner.temp }}/jfrog-summary diff --git a/check-sca/action.yml b/check-sca/action.yml index 7b34ef34..afb3b74d 100644 --- a/check-sca/action.yml +++ b/check-sca/action.yml @@ -108,12 +108,12 @@ runs: POLL_INTERVAL: ${{ inputs.poll-interval }} WORKING_DIRECTORY: ${{ inputs.working-directory }} PULL_REQUEST: ${{ github.event.pull_request.number || '' }} - NEXT_URL: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_URL }} - NEXT_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN }} - SQC_US_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_URL }} - SQC_US_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN }} - SQC_EU_URL: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_URL }} - SQC_EU_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN }} + NEXT_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_URL || '' }} + NEXT_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).NEXT_TOKEN || '' }} + SQC_US_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_URL || '' }} + SQC_US_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_US_TOKEN || '' }} + SQC_EU_URL: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_URL || '' }} + SQC_EU_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SQC_EU_TOKEN || '' }} run: ${ACTION_PATH_CHECK_SCA}/check-sca.sh - name: Generate workflow summary diff --git a/code-signing/action.yml b/code-signing/action.yml index 436f4d1c..10acedd6 100644 --- a/code-signing/action.yml +++ b/code-signing/action.yml @@ -82,14 +82,16 @@ runs: - name: Setup certificate and environment variables shell: bash + # yamllint disable rule:line-length run: | rm -f Certificate_pkcs12.p12 - echo '${{ fromJSON(steps.secrets.outputs.vault).SM_CLIENT_CERT_FILE_B64 }}' | base64 --decode > Certificate_pkcs12.p12 - echo "SM_HOST=${{ fromJSON(steps.secrets.outputs.vault).SM_HOST }}" >> "$GITHUB_ENV" - echo "SM_API_KEY=${{ fromJSON(steps.secrets.outputs.vault).SM_API_KEY }}" >> "$GITHUB_ENV" + echo '${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SM_CLIENT_CERT_FILE_B64 || '' }}' | base64 --decode > Certificate_pkcs12.p12 + echo "SM_HOST=${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SM_HOST || '' }}" >> "$GITHUB_ENV" + echo "SM_API_KEY=${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SM_API_KEY || '' }}" >> "$GITHUB_ENV" echo "SM_CLIENT_CERT_FILE=${PWD}/Certificate_pkcs12.p12" >> "$GITHUB_ENV" - echo "SM_CLIENT_CERT_PASSWORD=${{ fromJSON(steps.secrets.outputs.vault).SM_CLIENT_CERT_PASSWORD }}" >> "$GITHUB_ENV" - echo "SM_CODE_SIGNING_CERT_SHA1_HASH=${{ fromJSON(steps.secrets.outputs.vault).SM_CODE_SIGNING_CERT_SHA1_HASH }}" >> "$GITHUB_ENV" + echo "SM_CLIENT_CERT_PASSWORD=${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SM_CLIENT_CERT_PASSWORD || '' }}" >> "$GITHUB_ENV" + echo "SM_CODE_SIGNING_CERT_SHA1_HASH=${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).SM_CODE_SIGNING_CERT_SHA1_HASH || '' }}" >> "$GITHUB_ENV" + # yamllint enable rule:line-length - name: Verify tool installations diff --git a/config-gradle/action.yml b/config-gradle/action.yml index dba2ee2b..73c77eda 100644 --- a/config-gradle/action.yml +++ b/config-gradle/action.yml @@ -175,7 +175,7 @@ runs: cache-disabled: true develocity-plugin-version: '4.0' develocity-access-key: ${{ inputs.use-develocity == 'true' && - fromJSON(steps.secrets.outputs.vault).DEVELOCITY_TOKEN || '' }} + steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).DEVELOCITY_TOKEN || '' }} # Resolve Develocity plugin via Repox — plugins.gradle.org is blocked during registry brownouts. gradle-plugin-repository-url: ${{ inputs.use-develocity == 'true' && format('{0}/artifactory/plugins.gradle.org/', inputs.repox-url) || '' }} diff --git a/config-poetry/action.yml b/config-poetry/action.yml index 8c7fb1f5..95e70ea8 100644 --- a/config-poetry/action.yml +++ b/config-poetry/action.yml @@ -129,8 +129,8 @@ runs: working-directory: ${{ inputs.working-directory }} env: ARTIFACTORY_URL: ${{ format('{0}/artifactory', inputs.repox-url) }} - ARTIFACTORY_USERNAME: ${{ fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_USERNAME }} - ARTIFACTORY_ACCESS_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_ACCESS_TOKEN }} + ARTIFACTORY_USERNAME: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_USERNAME || '' }} + ARTIFACTORY_ACCESS_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_ACCESS_TOKEN || '' }} ARTIFACTORY_PYPI_REPO: ${{ inputs.artifactory-pypi-repo }} POETRY_VIRTUALENVS_PATH: ${{ inputs.poetry-virtualenvs-path }} run: $ACTION_PATH_CONFIG_POETRY/poetry_config.sh diff --git a/config-uv/action.yml b/config-uv/action.yml index 6d4fbfbf..1e347aa1 100644 --- a/config-uv/action.yml +++ b/config-uv/action.yml @@ -117,8 +117,8 @@ runs: working-directory: ${{ inputs.working-directory }} env: ARTIFACTORY_URL: ${{ format('{0}/artifactory', inputs.repox-url) }} - ARTIFACTORY_USERNAME: ${{ fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_USERNAME }} - ARTIFACTORY_ACCESS_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_ACCESS_TOKEN }} + ARTIFACTORY_USERNAME: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_USERNAME || '' }} + ARTIFACTORY_ACCESS_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).ARTIFACTORY_ACCESS_TOKEN || '' }} UV_INDEX_NAME: ${{ inputs.uv-index-name }} UV_CACHE_DIR: ${{ github.workspace }}/${{ inputs.uv-cache-dir }} run: $ACTION_PATH_CONFIG_UV/uv_config.sh diff --git a/promote/action.yml b/promote/action.yml index 32da801a..90ecd050 100644 --- a/promote/action.yml +++ b/promote/action.yml @@ -68,8 +68,9 @@ runs: shell: bash env: ARTIFACTORY_URL: ${{ format('{0}/artifactory', inputs.repox-url) }} - ARTIFACTORY_PROMOTE_ACCESS_TOKEN: ${{ fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_PROMOTE_ACCESS_TOKEN }} - GITHUB_TOKEN: ${{ fromJSON(steps.secrets.outputs.vault).GITHUB_TOKEN }} + ARTIFACTORY_PROMOTE_ACCESS_TOKEN: ${{ steps.artifactory.outputs.vault && + fromJSON(steps.artifactory.outputs.vault).ARTIFACTORY_PROMOTE_ACCESS_TOKEN || '' }} + GITHUB_TOKEN: ${{ steps.secrets.outputs.vault && fromJSON(steps.secrets.outputs.vault).GITHUB_TOKEN || '' }} DEFAULT_BRANCH: ${{ github.event.repository.default_branch }} MULTI_REPO_PROMOTE: ${{ inputs.multi-repo }} ARTIFACTORY_DEPLOY_REPO: ${{ inputs.artifactory-deploy-repo }} diff --git a/update-release-channel/action.yml b/update-release-channel/action.yml index 6dd0fe89..f04368cc 100644 --- a/update-release-channel/action.yml +++ b/update-release-channel/action.yml @@ -84,7 +84,10 @@ runs: PRODUCT: ${{ inputs.product }} DRY_RUN: ${{ inputs.dryRun }} AWS_DEFAULT_REGION: eu-central-1 - AWS_ACCESS_KEY_ID: ${{ inputs.dryRun != 'true' && fromJSON(steps.secrets.outputs.vault).AWS_ACCESS_KEY_ID || '' }} - AWS_SECRET_ACCESS_KEY: ${{ inputs.dryRun != 'true' && fromJSON(steps.secrets.outputs.vault).AWS_SECRET_ACCESS_KEY || '' }} - AWS_SESSION_TOKEN: ${{ inputs.dryRun != 'true' && fromJSON(steps.secrets.outputs.vault).AWS_SESSION_TOKEN || '' }} + AWS_ACCESS_KEY_ID: ${{ inputs.dryRun != 'true' && steps.secrets.outputs.vault && + fromJSON(steps.secrets.outputs.vault).AWS_ACCESS_KEY_ID || '' }} + AWS_SECRET_ACCESS_KEY: ${{ inputs.dryRun != 'true' && steps.secrets.outputs.vault && + fromJSON(steps.secrets.outputs.vault).AWS_SECRET_ACCESS_KEY || '' }} + AWS_SESSION_TOKEN: ${{ inputs.dryRun != 'true' && steps.secrets.outputs.vault && + fromJSON(steps.secrets.outputs.vault).AWS_SESSION_TOKEN || '' }} run: ${ACTION_PATH_URC}/update-release-channel.sh