Skip to content

docs: select policy broker signing provider - #55

Merged
kazukinakai merged 1 commit into
mainfrom
governance/53-policy-broker-provider
Jul 26, 2026
Merged

docs: select policy broker signing provider#55
kazukinakai merged 1 commit into
mainfrom
governance/53-policy-broker-provider

Conversation

@kazukinakai

Copy link
Copy Markdown
Member

Closes #53

Selects AWS KMS imported RSA signing plus an IAM-role Lambda runtime. The ADR fixes RS256 compatibility, non-weakening mutation boundaries, rotation/audit/recovery, and explicitly stops provisioning until an owner supplies the AWS account, region, billing owner, security contact, and CloudTrail destination.

Verification:

  • python3 -m unittest discover -s tests -p test_*.py (15 passed)
  • ruff check/format passed
  • git diff --check passed

@kazukinakai
kazukinakai enabled auto-merge July 26, 2026 16:07
@kazukinakai
kazukinakai merged commit ab905cb into main Jul 26, 2026
10 checks passed
@kazukinakai
kazukinakai deleted the governance/53-policy-broker-provider branch July 26, 2026 16:11
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

architecture: external Ruleset brokerのsign-only key providerを決定する

1 participant