Actions
Bug #18
openBug #12: [SEC] modification policy codepipeline
[SEC] Mettre à jour la politique IAM pour restreindre l'accès S3
Status:
New
Priority:
Normal
Assignee:
-
Start date:
Due date:
% Done:
0%
Estimated time:
Description
Conformément à la demande du ticket parent #12, cette tâche consiste à modifier le code Terraform pour la politique IAM de CodePipeline afin de restreindre les permissions S3.
Objectif :
Remplacer la permission générique s3:* par des permissions spécifiques pour les buckets bu-4-create-ami et mon-bucket.
Actions à réaliser :
- Modifier la déclaration
aws_iam_policy_documentpour le pipelinecreate_amiafin d'autoriser les actionss3:GetObject,s3:PutObject,s3:ListBucketuniquement sur le bucketbu-4-create-ami. - Modifier la déclaration pour le pipeline
deliver_amiafin d'autoriser les mêmes actions uniquement sur le bucketmon-bucket.
Se référer à la solution technique proposée dans les commentaires du ticket parent pour le code à implémenter.
No data to display
Actions