Skip to content

fix: conf/docker/.env.setup의 AWS IAM ARN 정의를 mc-iam-manager .env.setup과 일치 - #94

Open
MZC-CSC wants to merge 1 commit into
developfrom
fix/env-identity-provider-arn
Open

MZC-CSC wants to merge 1 commit into
developfrom
fix/env-identity-provider-arn

Conversation

@MZC-CSC

@MZC-CSC MZC-CSC commented Oct 6, 2026

Copy link
Copy Markdown
Owner

개요

conf/docker/.env.setup의 AWS IAM ARN 두 변수 정의가 conf/docker/conf/mc-iam-manager/.env.setup과 달라, MC_IAM_MANAGER_AWS_IDENTITY_PROVIDER_ARN이 내부 Keycloak 컨테이너명으로 조합되고 있었습니다. 두 파일의 정의를 일치시킵니다. (#92의 ROLE_ARN 계정 ID 수정과 같은 계열의 잔여분)

변경 사항 (conf/docker/.env.setup)

변수 변경 전 변경 후 (mc-iam-manager .env.setup과 동일)
MC_IAM_MANAGER_AWS_IDENTITY_PROVIDER_ARN ...:oidc-provider/${MC_IAM_MANAGER_KEYCLOAK_DOMAIN}/realms/${MC_IAM_MANAGER_KEYCLOAK_OIDC_CLIENT_NAME} ...:oidc-provider/${MC_IAM_MANAGER_PUBLIC_DOMAIN}/auth/realms/${MC_IAM_MANAGER_KEYCLOAK_REALM}
MC_IAM_MANAGER_AWS_IDENTITY_ROLE_ARN ...:role/mciam-platformadmin (하드코딩) ...:role/${MC_IAM_MANAGER_CSP_ROLE_PREFIX}-platformadmin
  • dotenv는 위에서부터 순차 치환하므로, ARN 블록을 MC_IAM_MANAGER_PUBLIC_DOMAIN 정의 뒤로 옮겼습니다.

영향

  • 동작 변화 없음. mc-iam-manager 컨테이너는 env_file인 conf/mc-iam-manager/.env 값을 사용하며 이미 올바른 값이 들어가고 있었습니다(stage VM 확인: oidc-provider/mcmp.stage.cscmzc.com/auth/realms/mciam). conf/docker/.env의 두 변수는 compose·스크립트 어디에서도 참조되지 않습니다.
  • 사용자가 conf/docker/.env를 보고 값을 설정할 때 잘못된 정의를 따르지 않도록 정리하는 목적입니다.

검증

docker compose --env-file <file> config로 치환 결과 비교:

env 파일 PROVIDER_ARN ROLE_ARN
변경 전 conf/docker/.env.setup arn:aws:iam::notyet:oidc-provider/mc-iam-manager-kc/realms/mciam-oidc-Client arn:aws:iam::notyet:role/mciam-platformadmin
변경 후 conf/docker/.env.setup arn:aws:iam::notyet:oidc-provider/mciam.local/auth/realms/mciam arn:aws:iam::notyet:role/mciam-platformadmin
conf/mc-iam-manager/.env.setup arn:aws:iam::notyet:oidc-provider/mciam.local/auth/realms/mciam arn:aws:iam::notyet:role/mciam-platformadmin
  • docker compose --env-file .env.setup config -q: docker-compose.yaml, docker-compose.mini.yaml 모두 통과

…up 정의와 일치

- PROVIDER_ARN이 내부 Keycloak 호스트(MC_IAM_MANAGER_KEYCLOAK_DOMAIN)와
  OIDC 클라이언트명으로 조합되던 것을 PUBLIC_DOMAIN/auth/realms/REALM으로 변경
- ROLE_ARN 역할명을 MC_IAM_MANAGER_CSP_ROLE_PREFIX 기반으로 변경
- ARN 블록을 MC_IAM_MANAGER_PUBLIC_DOMAIN 정의 뒤로 이동 (dotenv 순차 치환)
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants