@@ -80,17 +80,19 @@ functions:
8080 include : [./**]
8181 - command : s3.put
8282 params :
83- role_arn : ${upload_arn}
83+ aws_key : ' ${aws_key}'
84+ aws_secret : ' ${aws_secret}'
8485 remote_file : ' ${project}/${build_variant}/${branch_name}/${libmongocrypt_s3_suffix}/libmongocrypt.tar.gz'
85- bucket : ${upload_bucket}
86+ bucket : mciuploads
8687 permissions : public-read
8788 local_file : ' libmongocrypt.tar.gz'
8889 content_type : ' ${content_type|application/x-gzip}'
8990 - command : s3.put
9091 params :
91- role_arn : ${upload_arn}
92+ aws_key : ' ${aws_key}'
93+ aws_secret : ' ${aws_secret}'
9294 remote_file : ' ${project}/${build_variant}/${branch_name}/${libmongocrypt_s3_suffix_copy}/libmongocrypt.tar.gz'
93- bucket : ${upload_bucket}
95+ bucket : mciuploads
9496 permissions : public-read
9597 local_file : ' libmongocrypt.tar.gz'
9698 content_type : ' ${content_type|application/x-gzip}'
@@ -136,9 +138,10 @@ functions:
136138 include : [./**]
137139 - command : s3.put
138140 params :
139- role_arn : ${upload_arn}
141+ aws_key : ' ${aws_key}'
142+ aws_secret : ' ${aws_secret}'
140143 remote_file : ' ${project}/${build_variant}/${branch_name}/${libmongocrypt_s3_suffix}/libmongocrypt-distro-packages.tar.gz'
141- bucket : ${upload_bucket}
144+ bucket : mciuploads
142145 permissions : public-read
143146 local_file : ' libmongocrypt-distro-packages.tar.gz'
144147 content_type : ' ${content_type|application/x-gzip}'
@@ -221,9 +224,10 @@ functions:
221224 " download tarball " :
222225 - command : s3.get
223226 params :
224- role_arn : ${upload_arn}
227+ aws_key : ' ${aws_key}'
228+ aws_secret : ' ${aws_secret}'
225229 remote_file : ' ${project}/${variant_name}/${branch_name}/${libmongocrypt_s3_suffix}/libmongocrypt.tar.gz'
226- bucket : ${upload_bucket}
230+ bucket : mciuploads
227231 extract_to : all/${variant_name}
228232
229233 " setup packaging credentials " :
@@ -319,10 +323,11 @@ functions:
319323 - " *"
320324 - command : s3.put
321325 params :
322- role_arn : ${upload_arn}
326+ aws_key : ${aws_key}
327+ aws_secret : ${aws_secret}
323328 local_file : release-files.tgz
324329 remote_file : ' ${project}/python-release/${branch_name}/${libmongocrypt_s3_suffix}/${task_id}-${execution}-release-files.tar.gz'
325- bucket : ${upload_bucket}
330+ bucket : mciuploads
326331 permissions : public-read
327332 content_type : ${content_type|application/gzip}
328333 display_name : Release Python files
@@ -353,7 +358,7 @@ functions:
353358 script : |
354359 set -o xtrace
355360 # Download all the release files.
356- aws s3 cp --recursive s3://${upload_bucket} /${project}/python-release/${branch_name}/${libmongocrypt_s3_suffix}/ release/
361+ aws s3 cp --recursive s3://mciuploads /${project}/python-release/${branch_name}/${libmongocrypt_s3_suffix}/ release/
357362 # Combine releases into one directory.
358363 ls -la release/
359364 mkdir releases
@@ -368,10 +373,11 @@ functions:
368373 - " *"
369374 - command : s3.put
370375 params :
371- role_arn : ${upload_arn}
376+ aws_key : ${aws_key}
377+ aws_secret : ${aws_secret}
372378 local_file : release-files-all.tgz
373379 remote_file : ' ${project}/python-release/${branch_name}/${libmongocrypt_s3_suffix}/${task_id}-${execution}-release-files-all.tar.gz'
374- bucket : ${upload_bucket}
380+ bucket : mciuploads
375381 permissions : public-read
376382 content_type : ${content_type|application/gzip}
377383 display_name : Release Python files all
@@ -426,8 +432,9 @@ functions:
426432 type : test
427433 params :
428434 display_name : Augmented SBOM
429- role_arn : ${upload_arn}
430- bucket : ${upload_bucket}
435+ aws_key : ${aws_key}
436+ aws_secret : ${aws_secret}
437+ bucket : mciuploads
431438 content_type : application/json
432439 local_file : libmongocrypt/cyclonedx.augmented.sbom.json
433440 permissions : public-read
@@ -629,17 +636,19 @@ tasks:
629636 fi
630637 - command : s3.put
631638 params :
632- role_arn : ${upload_arn}
639+ aws_key : ' ${aws_key}'
640+ aws_secret : ' ${aws_secret}'
633641 remote_file : ' libmongocrypt/java/${revision}/libmongocrypt-java.tar.gz'
634- bucket : ${upload_bucket}
642+ bucket : mciuploads
635643 permissions : public-read
636644 local_file : ' libmongocrypt-java.tar.gz'
637645 content_type : ' ${content_type|application/x-gzip}'
638646 - command : s3.put
639647 params :
640- role_arn : ${upload_arn}
648+ aws_key : ' ${aws_key}'
649+ aws_secret : ' ${aws_secret}'
641650 remote_file : ' libmongocrypt/java/${tag_upload_location}/libmongocrypt-java.tar.gz'
642- bucket : ${upload_bucket}
651+ bucket : mciuploads
643652 permissions : public-read
644653 optional : true
645654 display_name : ' libmongocrypt-java-${tag_upload_location}.tar.gz'
@@ -822,45 +831,50 @@ tasks:
822831 fi
823832 - command : s3.put
824833 params :
825- role_arn : ${upload_arn}
834+ aws_key : ' ${aws_key}'
835+ aws_secret : ' ${aws_secret}'
826836 remote_file : ' libmongocrypt/all/${branch_name}/${libmongocrypt_s3_suffix}/libmongocrypt-all.tar.gz'
827- bucket : ${upload_bucket}
837+ bucket : mciuploads
828838 permissions : public-read
829839 local_file : ' libmongocrypt-all.tar.gz'
830840 content_type : ' ${content_type|application/x-gzip}'
831841 - command : s3.put
832842 params :
833- role_arn : ${upload_arn}
843+ aws_key : ' ${aws_key}'
844+ aws_secret : ' ${aws_secret}'
834845 remote_file : ' libmongocrypt/all/${branch_name}/${libmongocrypt_s3_suffix_copy}/libmongocrypt-all.tar.gz'
835- bucket : ${upload_bucket}
846+ bucket : mciuploads
836847 permissions : public-read
837848 local_file : ' libmongocrypt-all.tar.gz'
838849 content_type : ' ${content_type|application/x-gzip}'
839850 - command : s3.put
840851 params :
841- role_arn : ${upload_arn}
852+ aws_key : ' ${aws_key}'
853+ aws_secret : ' ${aws_secret}'
842854 remote_file : ' libmongocrypt/all/${tag_upload_location}/libmongocrypt-all.tar.gz'
843- bucket : ${upload_bucket}
855+ bucket : mciuploads
844856 permissions : public-read
845857 optional : true # Do not fail task if `local_file` does not exist. `local_file` only exists for tagged release.
846858 display_name : ' libmongocrypt-all-${tag_upload_location}.tar.gz'
847859 local_file : ' libmongocrypt-all-${tag_upload_location}.tar.gz'
848860 content_type : ' ${content_type|application/x-gzip}'
849861 - command : s3.put
850862 params :
851- role_arn : ${upload_arn}
863+ aws_key : ' ${aws_key}'
864+ aws_secret : ' ${aws_secret}'
852865 remote_file : ' libmongocrypt/all/latest/stable/libmongocrypt-all.tar.gz'
853- bucket : ${upload_bucket}
866+ bucket : mciuploads
854867 permissions : public-read
855868 optional : true # Do not fail task if `local_file` does not exist. `local_file` only exists for stable release.
856869 display_name : ' stable/libmongocrypt-all-${tag_upload_location}.tar.gz'
857870 local_file : ' stable/libmongocrypt-all-${tag_upload_location}.tar.gz'
858871 content_type : ' ${content_type|application/x-gzip}'
859872 - command : s3.put
860873 params :
861- role_arn : ${upload_arn}
874+ aws_key : ' ${aws_key}'
875+ aws_secret : ' ${aws_secret}'
862876 remote_file : ' libmongocrypt/all/latest/unstable/libmongocrypt-all.tar.gz'
863- bucket : ${upload_bucket}
877+ bucket : mciuploads
864878 permissions : public-read
865879 optional : true # Do not fail task if `local_file` does not exist. `local_file` only exists for unstable release.
866880 display_name : ' unstable/libmongocrypt-all-${tag_upload_location}.tar.gz'
@@ -913,9 +927,10 @@ tasks:
913927 file : libmongocrypt/expansions.yml
914928 - command : s3.get # Download Windows build.
915929 params :
916- role_arn : ${upload_arn}
930+ aws_key : ' ${aws_key}'
931+ aws_secret : ' ${aws_secret}'
917932 remote_file : ' ${project}/windows-test/${branch_name}/${libmongocrypt_s3_suffix}/libmongocrypt.tar.gz'
918- bucket : ${upload_bucket}
933+ bucket : mciuploads
919934 extract_to : libmongocrypt_download
920935 - command : shell.exec
921936 params :
@@ -941,19 +956,21 @@ tasks:
941956 # Documentation now refers to the GitHub release page, which includes the per-release tarball.
942957 # The fixed URL upload is kept to avoid possibly breaking expectations. Consider removing in the future.
943958 params :
944- role_arn : ${upload_arn}
959+ aws_key : ' ${aws_key}'
960+ aws_secret : ' ${aws_secret}'
945961 remote_file : ' libmongocrypt/windows/latest_release/libmongocrypt${upload_suffix}.tar.gz'
946962 display_name : (Deprecated) libmongocrypt${upload_suffix}.tar.gz
947- bucket : ${upload_bucket}
963+ bucket : mciuploads
948964 permissions : public-read
949965 local_file : ' libmongocrypt_upload.tar.gz'
950966 content_type : ' application/x-gzip'
951967 - command : s3.put # Upload tarball for GitHub Release.
952968 params :
953- role_arn : ${upload_arn}
969+ aws_key : ' ${aws_key}'
970+ aws_secret : ' ${aws_secret}'
954971 remote_file : ' ${project}/${build_variant}/${branch_name}/${revision}/${version_id}/libmongocrypt-windows-x86_64-${libmongocrypt_release_version}.tar.gz'
955972 display_name : libmongocrypt-windows-x86_64-${libmongocrypt_release_version}.tar.gz
956- bucket : ${upload_bucket}
973+ bucket : mciuploads
957974 permissions : public-read
958975 local_file : ' libmongocrypt_upload.tar.gz'
959976 content_type : ' application/x-gzip'
@@ -969,10 +986,11 @@ tasks:
969986 args : --secret garasign_username=${garasign_username} --secret garasign_password=${garasign_password} +sign --file_to_sign=libmongocrypt_upload.tar.gz --output_file=libmongocrypt_upload.asc
970987 - command : s3.put # Upload signature for GitHub Release.
971988 params :
972- role_arn : ${upload_arn}
989+ aws_key : ' ${aws_key}'
990+ aws_secret : ' ${aws_secret}'
973991 remote_file : ' ${project}/${build_variant}/${branch_name}/${revision}/${version_id}/libmongocrypt-windows-x86_64-${libmongocrypt_release_version}.asc'
974992 display_name : libmongocrypt-windows-x86_64-${libmongocrypt_release_version}.asc
975- bucket : ${upload_bucket}
993+ bucket : mciuploads
976994 permissions : public-read
977995 local_file : ' libmongocrypt/libmongocrypt_upload.asc'
978996 content_type : ' application/pgp-signature'
@@ -995,10 +1013,11 @@ tasks:
9951013 bash .evergreen/debian_package_build.sh --is-patch=${is_patch}
9961014 - command : s3.put
9971015 params :
998- role_arn : ${upload_arn}
1016+ aws_key : ${aws_key}
1017+ aws_secret : ${aws_secret}
9991018 local_file : deb.tar.gz
10001019 remote_file : libmongocrypt/${branch_name}/${revision}/${version_id}/${build_id}/${execution}/debian-packages.tar.gz
1001- bucket : ${upload_bucket}
1020+ bucket : mciuploads
10021021 permissions : public-read
10031022 content_type : ${content_type|application/x-gzip}
10041023 display_name : " deb.tar.gz"
@@ -1019,10 +1038,11 @@ tasks:
10191038 bash .evergreen/debian_package_build.sh --arch=i386 --is-patch=${is_patch}
10201039 - command : s3.put
10211040 params :
1022- role_arn : ${upload_arn}
1041+ aws_key : ${aws_key}
1042+ aws_secret : ${aws_secret}
10231043 local_file : deb.tar.gz
10241044 remote_file : libmongocrypt/${branch_name}/${revision}/${version_id}/${build_id}/${execution}/debian-packages-i386.tar.gz
1025- bucket : ${upload_bucket}
1045+ bucket : mciuploads
10261046 permissions : public-read
10271047 content_type : ${content_type|application/x-gzip}
10281048 display_name : " deb.tar.gz"
@@ -1118,29 +1138,15 @@ pre:
11181138 REMOTE_SUFFIX_COPY="latest-${branch_name}"
11191139 fi
11201140
1121- # If we are a non-patch build in the libmongocrypt-release project, we upload to a restricted
1122- # CDN S3 bucket. Otherwise, we upload to a less restricted bucket for convenience. The corresponding
1123- # role_arn_... values come from EVG project configuration variables stored on the EVG server
1124- if test "${is_patch}" = 'true' || "${project_name}" != 'libmongocrypt-release'; then
1125- upload_bucket='mciuploads'
1126- upload_arn='${role_arn_for_mciuploads}'
1127- else
1128- upload_bucket='cdn-origin-libmongocrypt'
1129- upload_arn='${role_arn_for_release}'
1130- fi
1131-
11321141 PROJECT_DIRECTORY="$(pwd)"
11331142 echo "libmongocrypt_s3_suffix: $REMOTE_SUFFIX"
11341143 echo "libmongocrypt_s3_suffix_copy: $REMOTE_SUFFIX_COPY"
11351144 echo "project_directory: $PROJECT_DIRECTORY"
1136- echo "Upload S3 bucket: $upload_bucket"
11371145
11381146 cat <<EOT > expansion.yml
11391147 libmongocrypt_s3_suffix: "$REMOTE_SUFFIX"
11401148 libmongocrypt_s3_suffix_copy: "$REMOTE_SUFFIX_COPY"
11411149 project_directory: "$PROJECT_DIRECTORY"
1142- upload_bucket: "$upload_bucket"
1143- upload_arn: "$upload_arn"
11441150 EOT
11451151 - command : expansions.update
11461152 params :
0 commit comments