aws / aws/git-remote-codecommit
Using regional sts endpoint by default
- 主要言語
- Python
- スター
- 289
- フォーク
- 40
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
Currently, GRC uses a global sts endpoint(sts.amazonaws.com).
AWS CLI v2 and major sdk use regional sts endpoint by default.
We need to configure `sts_regional_endpoints = regional` for aws profiles when using vpc endpoints on isolated subnets even if using AWS CLI v2.
```
[profile cross-account]
role_arn = arn:aws:iam::1234567890:role/cross-account
source_profile = default
region = us-west-2
sts_regional_endpoints = regional
```
AWS STS Regionalized endpoints
https://docs.aws.amazon.com/sdkref/latest/guide/feature-sts-regionalized-endpoints.html
> Note: All new SDK major versions will default to regional in the future.
> AWS CLI v2 Partial Default value is regional.
コントリビューションガイド
調査の方向性
まず、GRC が AWS プロファイルをどのように処理しているかを追跡し、その設定を issue の cross-account の例と比較します。リンクされている AWS STS のリージョン化されたエンドポイントに関するガイダンスを読みます。VPC エンドポイントで使用されるプロファイルが、cross-account のケースを含めて sts_regional_endpoints = regional を設定していれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, python
- 領域
- cloud
- issue の種類
- 機能追加
- 難易度
- 3/5
- 見積もり時間
- 1〜2日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 45/100