aws / aws/git-remote-codecommit

Using regional sts endpoint by default

Aperta
#35 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Lingua principale
Python
Stelle
289
Fork
40
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.

```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```

AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.

> AWS CLI v2 Partial Default value is regional.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia tracciando il modo in cui GRC gestisce i profili AWS e confronta la sua configurazione con l’esempio cross-account dell’issue. Leggi le indicazioni collegate sugli endpoint regionalizzati AWS STS. Il lavoro è completato quando i profili usati con endpoint VPC impostano sts_regional_endpoints = regional, incluso il caso cross-account.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, python
Ambito
cloud
Tipo di issue
Funzionalità
Difficoltà
3/5
Tempo stimato
1-2 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
45/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.