![FIPS-140을 사용하는 AWS Cloudformation 프로비저닝 EC2는 제대로 작동하지만 Secretsmanager는 작동하지 않습니다.](https://linux55.com/image/211122/FIPS-140%EC%9D%84%20%EC%82%AC%EC%9A%A9%ED%95%98%EB%8A%94%20AWS%20Cloudformation%20%ED%94%84%EB%A1%9C%EB%B9%84%EC%A0%80%EB%8B%9D%20EC2%EB%8A%94%20%EC%A0%9C%EB%8C%80%EB%A1%9C%20%EC%9E%91%EB%8F%99%ED%95%98%EC%A7%80%EB%A7%8C%20Secretsmanager%EB%8A%94%20%EC%9E%91%EB%8F%99%ED%95%98%EC%A7%80%20%EC%95%8A%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
저는 FIPS-140을 활성화하기 위해 여러 애플리케이션에 걸쳐 CF 스택을 업데이트하는 작업을 해왔습니다. AMI 베이크 작업에서 FIPS를 활성화하는 데 잘 작동합니다. 그러나 애플리케이션이 파이프라인에서 배포되면 Secretsmanager에서 작동하지 않습니다. 어떤 아이디어가 있습니까?
FIPS에 대해 이 가이드를 사용하세요.https://aws.amazon.com/compliance/fips/
Policies:
- PolicyName: ApiAccessForAssetInstances
PolicyDocument:
Statement:
- Effect: Allow
Action:
- 'cloudwatch:PutMetricData'
- 'logs:PutLogEvents'
- 'logs:CreateLogGroup'
- 'logs:CreateLogStream'
- 'secretsmanager:GetSecretValue'
Resource: '*'
- Effect: Allow
Action:
- 's3:AbortMultipartUpload'
- 's3:DeleteObject*'
- 's3:PutObject*'
- 's3:RestoreObject'
Resource:
- !Sub "arn:aws:s3:::${AssetGroup}-services-product-newlexis-${EnvType}-us-east-1/*"
- !Sub "arn:aws:s3:::${AssetGroup}-services-product-newlexis-${EnvType}-us-east-1"
- !Sub "arn:aws:s3:::services-configs.${EnvType}"
- !Sub "arn:aws:s3:::services-configs.${EnvType}/*"