AWS Security Agent の create-pentest で subnetArns は1つしか指定できない
認証フロー検証で遭遇したエラー。create-pentest の --vpc-config で subnetArns に複数のサブネットを指定したところ、以下のエラーが返された。
ValidationException: Maximum of 1 subnet id is allowedCLI のスキーマ上は subnetArns は配列(list)だが、実際には1つしか受け付けない。update-agent-space の awsResources.vpcs[].subnetArns では複数指定できるため、ペンテスト作成時だけの制約である。EC2 と同じサブネットを1つだけ指定すれば問題ない。
