aws / aws/git-remote-codecommit
Using regional sts endpoint by default
- Langage dominant
- Python
- Étoiles
- 289
- Forks
- 40
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.
```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```
AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.
> AWS CLI v2 Partial Default value is regional.
Guide de contribution
Ouvrir le guide de contribution
Piste de recherche
Commencez par retracer la manière dont GRC gère les profils AWS et comparez sa configuration avec l’exemple cross-account de l’issue. Lisez les indications liées concernant les endpoints régionalisés AWS STS. C’est terminé lorsque les profils utilisés avec des endpoints VPC définissent sts_regional_endpoints = regional, y compris dans le cas cross-account.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- aws, python
- Domaine
- cloud
- Type d'issue
- Fonctionnalité
- Difficulté
- 3/5
- Temps estimé
- 1-2 jours
- Activité
- À l'abandon
- Clarté
- Plutôt claire
- Accessibilité débutants
- 45/100