base2Services / base2Services/aws-lambda-http-check
Allow reading payload parameters from secret / parameter store
- Vorherrschende Sprache
- Python
- Sterne
- 33
- Forks
- 16
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`
They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Im Issue werden keine Dateien oder Tests genannt. Beginne damit, die Verarbeitung der Lambda-Payload und die AWS-Konfiguration zu finden, und verfolge anschließend, wie Werte an den HTTP-Endpunkt gesendet werden. Als erledigt gilt die Aufgabe, wenn Payload-Werte in beiden angegebenen Formen vor dem Senden der Anfrage aus dem jeweils entsprechenden AWS-Speicher aufgelöst werden, ohne die Secrets in der Payload offenzulegen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- aws, python
- Bereich
- cloud, security
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Größtenteils klar
- Anfängerfreundlichkeit
- 35/100