aws / aws/git-remote-codecommit

Using regional sts endpoint by default

Ouverte
#35 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Python
Étoiles
289
Forks
40
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.

```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```

AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.

> AWS CLI v2 Partial Default value is regional.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par retracer la manière dont GRC gère les profils AWS et comparez sa configuration avec l’exemple cross-account de l’issue. Lisez les indications liées concernant les endpoints régionalisés AWS STS. C’est terminé lorsque les profils utilisés avec des endpoints VPC définissent sts_regional_endpoints = regional, y compris dans le cas cross-account.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
aws, python
Domaine
cloud
Type d'issue
Fonctionnalité
Difficulté
3/5
Temps estimé
1-2 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
45/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.