Conversation
…up 정의와 일치 - PROVIDER_ARN이 내부 Keycloak 호스트(MC_IAM_MANAGER_KEYCLOAK_DOMAIN)와 OIDC 클라이언트명으로 조합되던 것을 PUBLIC_DOMAIN/auth/realms/REALM으로 변경 - ROLE_ARN 역할명을 MC_IAM_MANAGER_CSP_ROLE_PREFIX 기반으로 변경 - ARN 블록을 MC_IAM_MANAGER_PUBLIC_DOMAIN 정의 뒤로 이동 (dotenv 순차 치환)
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
개요
conf/docker/.env.setup의 AWS IAM ARN 두 변수 정의가conf/docker/conf/mc-iam-manager/.env.setup과 달라,MC_IAM_MANAGER_AWS_IDENTITY_PROVIDER_ARN이 내부 Keycloak 컨테이너명으로 조합되고 있었습니다. 두 파일의 정의를 일치시킵니다. (#92의 ROLE_ARN 계정 ID 수정과 같은 계열의 잔여분)변경 사항 (
conf/docker/.env.setup)MC_IAM_MANAGER_AWS_IDENTITY_PROVIDER_ARN...:oidc-provider/${MC_IAM_MANAGER_KEYCLOAK_DOMAIN}/realms/${MC_IAM_MANAGER_KEYCLOAK_OIDC_CLIENT_NAME}...:oidc-provider/${MC_IAM_MANAGER_PUBLIC_DOMAIN}/auth/realms/${MC_IAM_MANAGER_KEYCLOAK_REALM}MC_IAM_MANAGER_AWS_IDENTITY_ROLE_ARN...:role/mciam-platformadmin(하드코딩)...:role/${MC_IAM_MANAGER_CSP_ROLE_PREFIX}-platformadminMC_IAM_MANAGER_PUBLIC_DOMAIN정의 뒤로 옮겼습니다.영향
conf/mc-iam-manager/.env값을 사용하며 이미 올바른 값이 들어가고 있었습니다(stage VM 확인:oidc-provider/mcmp.stage.cscmzc.com/auth/realms/mciam).conf/docker/.env의 두 변수는 compose·스크립트 어디에서도 참조되지 않습니다.conf/docker/.env를 보고 값을 설정할 때 잘못된 정의를 따르지 않도록 정리하는 목적입니다.검증
docker compose --env-file <file> config로 치환 결과 비교:conf/docker/.env.setuparn:aws:iam::notyet:oidc-provider/mc-iam-manager-kc/realms/mciam-oidc-Clientarn:aws:iam::notyet:role/mciam-platformadminconf/docker/.env.setuparn:aws:iam::notyet:oidc-provider/mciam.local/auth/realms/mciamarn:aws:iam::notyet:role/mciam-platformadminconf/mc-iam-manager/.env.setuparn:aws:iam::notyet:oidc-provider/mciam.local/auth/realms/mciamarn:aws:iam::notyet:role/mciam-platformadmindocker compose --env-file .env.setup config -q:docker-compose.yaml,docker-compose.mini.yaml모두 통과