Migrate ec2inventory plugin to use boto3
- Lingua principale
- Python
- Stelle
- 203
- Fork
- 39
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
[Migrated]
The upgrade to Boto3 is part of an ongoing initiative of having a single instance which coordinates deployments - with support for automatic deployments in pre-production environments.
Boto3 has built-in support for the default AWS Credentials Providers stack.
We need to set the cross-account trusting policies for our accounts, being then able to specify automatic role assumption in a cross-account context via ~/.aws/config.
It might now work out of the box, as it doesn't for aws-cli (see: https://github.com/aws/aws-cli/issues/1604 and https://github.com/aws/aws-cli/issues/1390).
In that case, we would need to do programatic role assumption - I was not been able to fully test this yet (permissions).
Note
This change is intended to be backward-compatible with the current setup - in other words, temporary/static credentials should work as before.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Individua innanzitutto il plugin ec2inventory e traccia la gestione attuale delle credenziali AWS. Verifica se il provider predefinito delle credenziali di boto3 supporta la configurazione cross-account indicata, quindi valuta l’assunzione programmatica del ruolo se necessario; il lavoro è completato quando viene mantenuta la compatibilità con credenziali temporanee/statiche, abilitando al contempo la configurazione prevista.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws, python
- Ambito
- cli, cloud, infrastructure
- Tipo di issue
- Refactoring
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100