0.31.2
·
26 commits
to dev
since this release
Fixed
- managed 宣言が空の secret store view を runtime が読みに行き、Lambda が INIT で
AccessDeniedException(ssm:GetParametersByPath) を出して全 handler が
落ちる問題を修正しました。0.29.0 の multi-container 化以降、shared = trueの
宣言が無くても stored user secret (type =) があれば shared store の view が
生成される ため、「managed 空 + user あり」の view ができます。IAM 側は
managedが空だと store パス (/{pocket_key}/*) を許可しないのに runtime は
無条件に読んでいたため、条件が食い違っていました。managed が空の view は
store を読まないようにしています (全キーが捨てられるだけなので挙動は変わらず、
cold start の store 往復が 1 回減ります)