2 votes

Raccordement de l'organisation Github uniquement avec AWS Codestar

J'ai un utilisateur IAM avec des privilèges d'administrateur sur le compte AWS de l'organisation de mon équipe, et je fais également partie d'une organisation Github de l'équipe en tant que propriétaire (et nous avons plusieurs propriétaires dans l'organisation Github).

Aujourd'hui, j'ai voulu essayer AWS Codestar et commencer à utiliser l'organisation Github comme référentiel source. Depuis la console AWS de Codestar, j'ai cliqué sur "Se connecter à Github". Ensuite, il m'a redirigé vers la page OAuth de Github.

Le problème était que sur OAuth, la page demandait non seulement l'accès à l'organisation à laquelle j'appartiens mais aussi à mon compte privé. Je suppose qu'autoriser AWS Codestar à avoir un accès complet à mon référentiel signifierait que tous les autres administrateurs du compte AWS pourraient également accéder à mon référentiel, ce que je ne trouve pas bon.

Question :

  • Y a-t-il un moyen de configurer AWS Codestar pour se connecter uniquement à l'organisation de mon équipe ?

1voto

Sheogorath Points 11

Je ne peux pas ajouter de commentaire car je n'ai pas assez de réputation, mais lorsque nous l'avons configuré dans une organisation à laquelle j'appartenais. Le propriétaire a authentifié AWS pour accéder à son compte personnel afin qu'AWS puisse configurer la connexion de l'organisation pour l'organisation GitHub. Le "Connecteur AWS pour l'accès à GitHub" au compte personnel a pu être révoqué ultérieurement et la connexion de l'organisation a continué de fonctionner. Il semble donc que la connexion au compte personnel soit uniquement nécessaire pour créer la connexion de l'organisation et qu'ensuite elle ne soit plus nécessaire et puisse être révoquée.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X