0.28.2
·
52 commits
to dev
since this release
Fixed
upload_dirroute の 8MB 超のファイルが、内容不変でも毎 deploy 再アップロードされ、route のpath_pattern全体の invalidation が毎回走る問題を修正しました。boto3 既定の multipart 閾値 (8MB) を超えると S3 の ETag が multipart 形式になり、差分 skip (素の MD5 比較) が恒久的に効かなくなるためです。アップロード時の multipart 閾値を 128MB に引き上げ、閾値以下は単一 PUT (= ETag が素の MD5) を保つようにしました。過去に multipart で上がった既存オブジェクトも、次の deploy で一度上げ直された後は skip が効くようになります (128MB 超のファイルは引き続き毎回再アップロードされます)pocket permissions listの backup グループに KMS 権限が漏れており、リスト準拠の deploy role では vault の初回作成 (CreateBackupVault) が必ず AccessDenied になる問題を修正しました。CreateBackupVaultは既定の AWS managed key (aws/backup) を vault に紐付ける際、呼び出し元に KMS 権限を要求します。backup グループにkms:CreateGrant/kms:Decrypt/kms:DescribeKey/kms:GenerateDataKey/kms:RetireGrantを追加し、権限不足時の警告文言も backup グループ全体 (backup:*と kms 系) を案内するよう改めました