@@ -1145,8 +1145,8 @@ function get_account_info(account, include_connection_cache) {
11451145 info . role_config = account . role_config ;
11461146 info . force_md5_etag = account . force_md5_etag ;
11471147
1148- if ( account . iam_user_policies ) {
1149- info . iam_user_policies = account . iam_user_policies ;
1148+ if ( account . iam_inline_policies ) {
1149+ info . iam_inline_policies = account . iam_inline_policies ;
11501150 }
11511151
11521152 return info ;
@@ -1607,24 +1607,24 @@ async function put_user_policy(req) {
16071607 const requesting_account = req . account ;
16081608 dbg . log1 ( `AccountSpaceNB.${ action } ` , req . rpc_params ) ;
16091609 const requested_account = account_util . validate_and_return_requested_account ( req . rpc_params , action , requesting_account ) ;
1610- const iam_user_policies = [ ...( requested_account . iam_user_policies || [ ] ) ] ;
1611- const index_of_iam_user_policy = account_util . _get_iam_policy_index ( iam_user_policies , req . rpc_params . policy_name ) ;
1612- const iam_user_policy_to_add = {
1610+ const iam_inline_policies = [ ...( requested_account . iam_inline_policies || [ ] ) ] ;
1611+ const index_of_iam_inline_policy = account_util . _get_iam_policy_index ( iam_inline_policies , req . rpc_params . policy_name ) ;
1612+ const iam_inline_policy_to_add = {
16131613 policy_name : req . rpc_params . policy_name ,
16141614 policy_document : req . rpc_params . policy_document ,
16151615 } ;
1616- if ( index_of_iam_user_policy === - 1 ) {
1617- iam_user_policies . push ( iam_user_policy_to_add ) ;
1616+ if ( index_of_iam_inline_policy === - 1 ) {
1617+ iam_inline_policies . push ( iam_inline_policy_to_add ) ;
16181618 } else {
1619- iam_user_policies [ index_of_iam_user_policy ] = iam_user_policy_to_add ;
1619+ iam_inline_policies [ index_of_iam_inline_policy ] = iam_inline_policy_to_add ;
16201620 }
16211621
1622- account_util . _check_total_policy_size ( iam_user_policies , req . rpc_params . username ) ;
1622+ account_util . _check_total_policy_size ( iam_inline_policies , req . rpc_params . username ) ;
16231623 await system_store . make_changes ( {
16241624 update : {
16251625 accounts : [ {
16261626 _id : requested_account . _id ,
1627- $set : { iam_user_policies } ,
1627+ $set : { iam_inline_policies } ,
16281628 } ]
16291629 }
16301630 } ) ;
@@ -1635,12 +1635,12 @@ async function get_user_policy(req) {
16351635 dbg . log1 ( `AccountSpaceNB.${ action } ` , req . rpc_params ) ;
16361636 const requesting_account = req . account ;
16371637 const requested_account = account_util . validate_and_return_requested_account ( req . rpc_params , action , requesting_account ) ;
1638- const iam_user_policies = requested_account . iam_user_policies || [ ] ;
1639- const iam_user_policy_index = account_util . _check_iam_policy_exists ( action , iam_user_policies , req . rpc_params . policy_name ) ;
1638+ const iam_inline_policies = requested_account . iam_inline_policies || [ ] ;
1639+ const iam_inline_policy_index = account_util . _check_iam_policy_exists ( action , iam_inline_policies , req . rpc_params . policy_name ) ;
16401640 return {
16411641 username : req . rpc_params . username ,
16421642 policy_name : req . rpc_params . policy_name ,
1643- policy_document : JSON . stringify ( iam_user_policies [ iam_user_policy_index ] . policy_document ) ,
1643+ policy_document : JSON . stringify ( iam_inline_policies [ iam_inline_policy_index ] . policy_document ) ,
16441644 } ;
16451645}
16461646
@@ -1649,15 +1649,15 @@ async function delete_user_policy(req) {
16491649 dbg . log1 ( `AccountSpaceNB.${ action } ` , req . rpc_params ) ;
16501650 const requesting_account = req . account ;
16511651 const requested_account = account_util . validate_and_return_requested_account ( req . rpc_params , action , requesting_account ) ;
1652- const iam_user_policies = [ ...( requested_account . iam_user_policies || [ ] ) ] ;
1653- const iam_user_policy_index = account_util . _check_iam_policy_exists ( action , iam_user_policies , req . rpc_params . policy_name ) ;
1654- iam_user_policies . splice ( iam_user_policy_index , 1 ) ;
1652+ const iam_inline_policies = [ ...( requested_account . iam_inline_policies || [ ] ) ] ;
1653+ const iam_inline_policy_index = account_util . _check_iam_policy_exists ( action , iam_inline_policies , req . rpc_params . policy_name ) ;
1654+ iam_inline_policies . splice ( iam_inline_policy_index , 1 ) ;
16551655
16561656 await system_store . make_changes ( {
16571657 update : {
16581658 accounts : [ {
16591659 _id : requested_account . _id ,
1660- $set : { iam_user_policies } ,
1660+ $set : { iam_inline_policies } ,
16611661 } ]
16621662 }
16631663 } ) ;
@@ -1670,7 +1670,7 @@ async function list_user_policies(req) {
16701670 const requested_account = account_util . validate_and_return_requested_account ( req . rpc_params , action , requesting_account ) ;
16711671 // TODO: Pagination not supported - currently returns all user policies, ignoring marker and max_items params
16721672 const is_truncated = false ;
1673- let members = _ . map ( requested_account . iam_user_policies || [ ] , iam_user_policy => iam_user_policy . policy_name ) ;
1673+ let members = _ . map ( requested_account . iam_inline_policies || [ ] , iam_inline_policy => iam_inline_policy . policy_name ) ;
16741674 members = members . sort ( ( a , b ) => a . localeCompare ( b ) ) ;
16751675 return {
16761676 is_truncated,
@@ -1751,7 +1751,7 @@ function _return_iam_role_info(iam_role, account_id) {
17511751 description : iam_role . description ,
17521752 max_session_duration : iam_role . max_session_duration ,
17531753 owner_access_key : owner_account ?. access_keys ?. [ 0 ] ?. access_key ,
1754- iam_role_policies : iam_role . iam_role_policies ,
1754+ iam_inline_policies : iam_role . iam_inline_policies ,
17551755 } ;
17561756}
17571757
@@ -1782,7 +1782,7 @@ async function create_role(req) {
17821782 description : req . rpc_params . description ,
17831783 max_session_duration : req . rpc_params . max_session_duration ?? DEFAULT_MAX_SESSION_DURATION_SECS ,
17841784 assume_role_policy_document : req . rpc_params . assume_role_policy_document ,
1785- iam_role_policies : [ ] ,
1785+ iam_inline_policies : [ ] ,
17861786 creation_date : Date . now ( ) ,
17871787 } , _ . isUndefined ) ;
17881788 await system_store . make_changes ( { insert : { accounts : [ new_role ] } } ) ;
@@ -1824,7 +1824,7 @@ async function delete_role(req) {
18241824 { role_name : req . rpc_params . role_name , path : IAM_DEFAULT_PATH } , 'ROLE' ) ;
18251825 const role_to_delete = _get_iam_role_by_name_or_throw (
18261826 req . rpc_params . role_name , requesting_account . _id ) ;
1827- if ( ( role_to_delete . iam_role_policies || [ ] ) . length > 0 ) {
1827+ if ( ( role_to_delete . iam_inline_policies || [ ] ) . length > 0 ) {
18281828 account_util . _throw_error_delete_conflict ( action , role_to_delete , 'policies' ) ;
18291829 }
18301830 await system_store . make_changes ( { remove : { accounts : [ role_to_delete . _id ] } } ) ;
@@ -1854,17 +1854,17 @@ async function put_role_policy(req) {
18541854 { role_name : req . rpc_params . role_name , path : IAM_DEFAULT_PATH } , 'ROLE' ) ;
18551855 const role_to_update = _get_iam_role_by_name_or_throw (
18561856 req . rpc_params . role_name , requesting_account . _id ) ;
1857- const iam_role_policies = [ ...( role_to_update . iam_role_policies || [ ] ) ] ;
1858- const policy_index = account_util . _get_iam_policy_index ( iam_role_policies , req . rpc_params . policy_name ) ;
1857+ const iam_inline_policies = [ ...( role_to_update . iam_inline_policies || [ ] ) ] ;
1858+ const policy_index = account_util . _get_iam_policy_index ( iam_inline_policies , req . rpc_params . policy_name ) ;
18591859 const policy = {
18601860 policy_name : req . rpc_params . policy_name ,
18611861 policy_document : req . rpc_params . policy_document ,
18621862 } ;
1863- if ( policy_index === - 1 ) iam_role_policies . push ( policy ) ;
1864- else iam_role_policies [ policy_index ] = policy ;
1865- account_util . _check_total_policy_size ( iam_role_policies , req . rpc_params . role_name , 'role' ) ;
1863+ if ( policy_index === - 1 ) iam_inline_policies . push ( policy ) ;
1864+ else iam_inline_policies [ policy_index ] = policy ;
1865+ account_util . _check_total_policy_size ( iam_inline_policies , req . rpc_params . role_name , 'role' ) ;
18661866 await system_store . make_changes ( {
1867- update : { accounts : [ { _id : role_to_update . _id , $set : { iam_role_policies } } ] }
1867+ update : { accounts : [ { _id : role_to_update . _id , $set : { iam_inline_policies } } ] }
18681868 } ) ;
18691869}
18701870
@@ -1875,13 +1875,13 @@ async function get_role_policy(req) {
18751875 { role_name : req . rpc_params . role_name , path : IAM_DEFAULT_PATH } , 'ROLE' ) ;
18761876 const requested_role = _get_iam_role_by_name_or_throw (
18771877 req . rpc_params . role_name , requesting_account . _id ) ;
1878- const iam_role_policies = requested_role . iam_role_policies || [ ] ;
1878+ const iam_inline_policies = requested_role . iam_inline_policies || [ ] ;
18791879 const policy_index = account_util . _check_iam_policy_exists (
1880- action , iam_role_policies , req . rpc_params . policy_name , 'role' ) ;
1880+ action , iam_inline_policies , req . rpc_params . policy_name , 'role' ) ;
18811881 return {
18821882 role_name : req . rpc_params . role_name ,
18831883 policy_name : req . rpc_params . policy_name ,
1884- policy_document : JSON . stringify ( iam_role_policies [ policy_index ] . policy_document ) ,
1884+ policy_document : JSON . stringify ( iam_inline_policies [ policy_index ] . policy_document ) ,
18851885 } ;
18861886}
18871887
@@ -1892,12 +1892,12 @@ async function delete_role_policy(req) {
18921892 { role_name : req . rpc_params . role_name , path : IAM_DEFAULT_PATH } , 'ROLE' ) ;
18931893 const role_to_delete = _get_iam_role_by_name_or_throw (
18941894 req . rpc_params . role_name , requesting_account . _id ) ;
1895- const iam_role_policies = [ ...( role_to_delete . iam_role_policies || [ ] ) ] ;
1895+ const iam_inline_policies = [ ...( role_to_delete . iam_inline_policies || [ ] ) ] ;
18961896 const policy_index = account_util . _check_iam_policy_exists (
1897- action , iam_role_policies , req . rpc_params . policy_name , 'role' ) ;
1898- iam_role_policies . splice ( policy_index , 1 ) ;
1897+ action , iam_inline_policies , req . rpc_params . policy_name , 'role' ) ;
1898+ iam_inline_policies . splice ( policy_index , 1 ) ;
18991899 await system_store . make_changes ( {
1900- update : { accounts : [ { _id : role_to_delete . _id , $set : { iam_role_policies } } ] }
1900+ update : { accounts : [ { _id : role_to_delete . _id , $set : { iam_inline_policies } } ] }
19011901 } ) ;
19021902}
19031903
@@ -1909,7 +1909,7 @@ async function list_role_policies(req) {
19091909 // TODO: Pagination not supported - currently returns all role policies, ignoring marker and max_items params
19101910 const requested_role = _get_iam_role_by_name_or_throw (
19111911 req . rpc_params . role_name , requesting_account . _id ) ;
1912- const members = _ . map ( requested_role . iam_role_policies || [ ] , p => p . policy_name )
1912+ const members = _ . map ( requested_role . iam_inline_policies || [ ] , p => p . policy_name )
19131913 . sort ( ( a , b ) => a . localeCompare ( b ) ) ;
19141914 return { is_truncated : false , members } ;
19151915}
0 commit comments