aws / aws/aws-lambda-roadmap

Block public access for functions [AWS Organizations]

Aperta
#35 2 commenti 7 reazioni 0 assegnatari Vedi su GitHub
Lambda PM request Lambda/Security
Lingua principale
Nessun dato sulla lingua
Stelle
196
Fork
5
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

**Note**
> * Please vote on this issue by adding a 👍 reaction to the original issue to help the community and maintainers prioritize this request
> * Please do not leave "+1" or "me too" comments, they generate extra noise for issue followers and do * not help prioritize the request
> If you are interested in providing additional feedback, please leave a comment

**Description**
We are exploring supporting Organization level policies to specify whether to block the attachment of new policies that would allow public access and/or restrict access to functions that are currently publicly accessible.

**Additional context**
1. What level of granularity do you need in an Organization level policy, for example, block access for all resources except this resource type?

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

La issue riguarda le policy di AWS Organizations che regolano l’accesso pubblico alle funzioni Lambda, ma non indica file del repository, test o punti di ingresso. Inizia esaminando la granularità della policy richiesta e i due comportamenti proposti: bloccare le nuove policy di accesso pubblico e limitare le funzioni attualmente pubbliche. Per considerare il lavoro completato sarebbe necessario un design della policy a livello di organizzazione, definito e concordato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws
Ambito
authorization, cloud, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.