aws / aws/git-remote-codecommit
Using regional sts endpoint by default
- Lenguaje dominante
- Python
- Estrellas
- 289
- Forks
- 40
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.
```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```
AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.
> AWS CLI v2 Partial Default value is regional.
Guía de contribución
Línea de trabajo
Comienza rastreando cómo GRC gestiona los perfiles de AWS y compara su configuración con el ejemplo de cuentas cruzadas del issue. Lee las indicaciones enlazadas sobre los endpoints regionalizados de AWS STS. Se considera terminado cuando los perfiles usados con endpoints de VPC establecen sts_regional_endpoints = regional, incluido el caso de cuentas cruzadas.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- aws, python
- Área
- cloud
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 45/100