aws / aws/git-remote-codecommit
Using regional sts endpoint by default
- Vorherrschende Sprache
- Python
- Sterne
- 289
- Forks
- 40
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.
```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```
AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.
> AWS CLI v2 Partial Default value is regional.
Beitragsleitfaden
Rechercherichtung
Beginne damit nachzuverfolgen, wie GRC AWS-Profile verarbeitet, und vergleiche seine Konfiguration mit dem Cross-Account-Beispiel des Issues. Lies die verlinkten Hinweise zu den regionalisierten AWS STS-Endpunkten. Erledigt ist es, wenn Profile, die mit VPC-Endpunkten verwendet werden, sts_regional_endpoints = regional setzen, einschließlich des Cross-Account-Falls.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- aws, python
- Bereich
- cloud
- Issue-Typ
- Feature
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 45/100