it-at-m / digiwf-core

central workflow automation and integration platform based on the free process framework Camunda.
MIT License
19 stars 7 forks source link

Integration S3-Authentication #531

Open simonhir opened 1 year ago

simonhir commented 1 year ago

Mit #461 wurde die Authentifizierung gegenüber der S3-Integration (neu) umgesetzt. Ziel dieser Story ist es, dass nur noch Authentifizierte Anfragen von der S3-Integration angenommen werden und dementsprechend alle Komponenten Anfragen mit korrekter Authentifizierung stellen.

Bekannte Service mit Kommunikation zum S3:

ToDos

Akzeptanzkriterien

darenegade commented 1 year ago

Vielleicht müssen wir das im Ref auch mal tiefer legen, ob es hier einen Grund gibt, warum das immer ohne Auth war und was beachtet werden muss

lmoesle commented 1 year ago

FYI Ich habe in #496 den S3-Client auf die aktuelle Version geupdated. Der MR hierfür ist noch offen: https://git.muenchen.de/digitalisierung/digiwf-formserver-integration/-/merge_requests/10

lmoesle commented 1 year ago

Vermutlich kann man das Problem kurzfristig so fixen wie ich es gerade für die digiwf-engine gemacht habe: https://github.com/it-at-m/digiwf-core/issues/708

lmoesle commented 10 months ago

Das Ticket haben wir am Freitag auf impediment geschoben, da die Hebung der S3 Integration version von der Spring Boot 3 Hebung des Formservers abhängt (#900).

lmoesle commented 10 months ago

FYI Ich habe in #496 den S3-Client auf die aktuelle Version geupdated. Der MR hierfür ist noch offen: https://git.muenchen.de/digitalisierung/digiwf-formserver-integration/-/merge_requests/10

Die S3-Authentifizierung funktioniert jetzt mittlerweile bei der lokalen Entwicklung. Ich glaube man muss nur noch im Ops Repo die S3 Integration ganz normal mit Security starten und dann sollte alles passen.

simonhir commented 10 months ago

Hab das gerade mal in das Release-Ticket #1176 für Januar aufgenommen. Wir sollen aber vll sicherheitshalber nochmal überprüfen in all welchen Integrationen die s3-lib wirklich genutzt wird, dass man da nicht währen dem Release ewig rumtuen muss. Zumindest in der Beschreibung scheint ja Mail schon mal zu fehlen.

darenegade commented 10 months ago

Hier muss noch Ops angepasst werden und dann kann das Ticket geschlossen werden

simonhir commented 10 months ago

https://git.muenchen.de/digitalisierung/digiwf-ops/-/merge_requests/325

simonhir commented 9 months ago

Formserver-Integration schlägt mit unauthorized gegen die s3-integration fehl.

simonhir commented 9 months ago

https://git.muenchen.de/digitalisierung/digiwf-formserver-integration/-/merge_requests/15 https://git.muenchen.de/digitalisierung/digiwf-ops/-/merge_requests/352

simonhir commented 9 months ago

Fix von oben funktioniert auf Processes-Test und Demo jedoch nicht auf Prod.

simonhir commented 8 months ago

Waits for #900 that new s3-client lib can be used

darenegade commented 4 months ago

Das Thema wird eventuell nicht mehr benötigt, je nachdem, was in #794 oder #900 rauskommt