adobe / adobe/ops-cli

Migrate ec2inventory plugin to use boto3

Aperta
#2 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Python
Stelle
203
Fork
39
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

[Migrated]

The upgrade to Boto3 is part of an ongoing initiative of having a single instance which coordinates deployments - with support for automatic deployments in pre-production environments.

Boto3 has built-in support for the default AWS Credentials Providers stack.

We need to set the cross-account trusting policies for our accounts, being then able to specify automatic role assumption in a cross-account context via ~/.aws/config.

It might now work out of the box, as it doesn't for aws-cli (see: https://github.com/aws/aws-cli/issues/1604 and https://github.com/aws/aws-cli/issues/1390).
In that case, we would need to do programatic role assumption - I was not been able to fully test this yet (permissions).

Note
This change is intended to be backward-compatible with the current setup - in other words, temporary/static credentials should work as before.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Individua innanzitutto il plugin ec2inventory e traccia la gestione attuale delle credenziali AWS. Verifica se il provider predefinito delle credenziali di boto3 supporta la configurazione cross-account indicata, quindi valuta l’assunzione programmatica del ruolo se necessario; il lavoro è completato quando viene mantenuta la compatibilità con credenziali temporanee/statiche, abilitando al contempo la configurazione prevista.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, python
Ambito
cli, cloud, infrastructure
Tipo di issue
Refactoring
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.