Support 'external_id' for temporary credentials
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 38/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Ferma
- Stack tecnologico
- aws, python
- Ambito
- authentication, cloud, databases
Direzione di ricerca
Inizia dall’esempio di redshift_connector.connect e traccia il modo in cui vengono ottenute le credenziali role_arn. Esamina il flusso richiesto di boto3.Session e AssumeRole, inclusi external_id e l’aggiornamento delle credenziali alla riconnessione. Il lavoro è completato quando il connettore accetta external_id per le credenziali temporanee e il flusso di riproduzione documentato funziona.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Driver version
v2.0.907 Latest
Redshift version
N/A
Client Operating System
N/A
Python version
N/A
Table schema
N/A
Problem description
- Expected behaviour: Library is able to use EKS IRSA / AWS SSO to discovery credential, then use
AssumeRolewithrole_arnandexternal_idto receive current one. - Actual behaviour: No support for
external_id. - Error message/stack trace: N/A
- Any other details that can be helpful:
Partner Hosted Foundational Technical Review requires "CAA-002 - Use external ID with cross-account roles to access customer accounts."
Credential management is already supported. In my opinion, AWS SDK (in this scenario boto3) defines the credentials standard for IAM that is adopted for language in AWS. In my opinion, this library should only receive instance boto3.Session to build proper IAM credentials on its own. It allows use aws-assume-role-lib ( https://github.com/benkehoe/aws-assume-role-lib ) to automatically refresh credentials when reconnection happens (The fact that it is an external library is a separate problem in boto3 because JavaScript / Java ( https://docs.aws.amazon.com/AWSJavaSDK/latest/javadoc/com/amazonaws/auth/STSAssumeRoleSessionCredentialsProvider.html ) has the appropriate built-in credential provider.). Then a large amount of code - repeated in relation to boto3 - regarding the use of credential management will become redundant.
Python Driver trace logs
Reproduction code
import redshift_connector
# Connects to Redshift cluster using AWS credentials
conn = redshift_connector.connect(
host='examplecluster.abc123xyz789.us-west-1.redshift.amazonaws.com',
database='dev',
user='awsuser',
role_arn='aws:...',
external_id='...'
)
CC: @podpio
- Lingua principale
- Python
- Stelle
- 220
- Fork
- 86
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di aws/amazon-redshift-python-driver
-
Difficoltà 1/5 1-3 ore Idoneità per principianti 74/100
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 30/100
aws/amazon-redshift-python-driver#268 · 2 reazioni ·
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 35/100
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 35/100
aws/amazon-redshift-python-driver#265 · 1 commento · 4 reazioni ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 45/100
Tutte le issue di aws/amazon-redshift-python-driver
Issue simili
-
bug confirmed issue
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
open-webui/open-webui#30750 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
OpenwaterHealth/openmotion-bloodflow-app#604 · 1 commento ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
good first issue
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100