Skip to content

fix: patch4 module cleanup batch (10106/10107/10109/10110/10111) #2

Open
wants to merge 1 commit into
base: main
Choose a base branch
from

Conversation

arnol377
Copy link
Collaborator

Summary

Batch of cleanup fixes for the terraform-csvd-patch4 module identified during CSVDIES-9999 provisioning work.

Changes

Ticket Change
CSVDIES-10106 Convert module source URLs in roles.tf from SSH (git@) to HTTPS (git::https://)
CSVDIES-10107 Add sts:AssumeRole on patch_execution_role to patch_execproxy_role permissions policy
CSVDIES-10109 Remove dead TARGET_SQS_QUEUE_AUTOMATIONDOC_URL env var from dispatcher Lambda (TF + Python)
CSVDIES-10110 Remove direct lambda.amazonaws.com principal from patch_role assume policy
CSVDIES-10111 Remove unused null provider from versions.tf
CSVDIES-10108 (no code change) Confirmed: dispatcher Lambda does not need shared layer (no psycopg dependency)

Files Changed

  • roles.tf — SSH to HTTPS module sources
  • policies.tf — execproxy role permission + removed rogue Lambda principal from patch_role assume
  • lambda.tf — removed dead env var
  • lambda-dispatcher/src/lambda_function.py — removed dispatch_type 3 from QUEUE_MAP
  • versions.tf — removed null provider

…0110/10111)

CSVDIES-10106: convert module sources from SSH to HTTPS (roles.tf)
CSVDIES-10107: add sts:AssumeRole on patch_execution_role to patch_execproxy_role policy
CSVDIES-10109: remove dead TARGET_SQS_QUEUE_AUTOMATIONDOC_URL env var from dispatcher Lambda and Python source
CSVDIES-10110: remove direct lambda.amazonaws.com principal from patch_role assume policy
CSVDIES-10111: remove unused null provider from versions.tf

CSVDIES-10108: dispatcher does not need the shared Lambda layer (no psycopg dependency)
Sign in to join this conversation on GitHub.
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

None yet

1 participant