aws / aws/git-remote-codecommit

Using regional sts endpoint by default

オープン
#35 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
主要言語
Python
スター
289
フォーク
40
PR マージ指標
30日以内にマージされた PR はありません

説明

Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.

```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```

AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.

> AWS CLI v2 Partial Default value is regional.

コントリビューションガイド

コントリビューションガイドを開く

調査の方向性

まず、GRC が AWS プロファイルをどのように処理しているかを追跡し、その設定を issue の cross-account の例と比較します。リンクされている AWS STS のリージョン化されたエンドポイントに関するガイダンスを読みます。VPC エンドポイントで使用されるプロファイルが、cross-account のケースを含めて sts_regional_endpoints = regional を設定していれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, python
領域
cloud
issue の種類
機能追加
難易度
3/5
見積もり時間
1〜2日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
45/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。