aws / aws/git-remote-codecommit

Using regional sts endpoint by default

Abierto
#35 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Python
Estrellas
289
Forks
40
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.

```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```

AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.

> AWS CLI v2 Partial Default value is regional.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza rastreando cómo GRC gestiona los perfiles de AWS y compara su configuración con el ejemplo de cuentas cruzadas del issue. Lee las indicaciones enlazadas sobre los endpoints regionalizados de AWS STS. Se considera terminado cuando los perfiles usados con endpoints de VPC establecen sts_regional_endpoints = regional, incluido el caso de cuentas cruzadas.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
aws, python
Área
cloud
Tipo de issue
Nueva funcionalidad
Dificultad
3/5
Tiempo estimado
1-2 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
45/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.