base2Services / base2Services/aws-lambda-http-check

Allow reading payload parameters from secret / parameter store

Offen
#5 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
enhancement lambda-http-check
Vorherrschende Sprache
Python
Sterne
33
Forks
16
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`

They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).

Beitragsleitfaden

Für dieses Repository ist kein Beitragsleitfaden indexiert

Rechercherichtung

Im Issue werden keine Dateien oder Tests genannt. Beginne damit, die Verarbeitung der Lambda-Payload und die AWS-Konfiguration zu finden, und verfolge anschließend, wie Werte an den HTTP-Endpunkt gesendet werden. Als erledigt gilt die Aufgabe, wenn Payload-Werte in beiden angegebenen Formen vor dem Senden der Anfrage aus dem jeweils entsprechenden AWS-Speicher aufgelöst werden, ohne die Secrets in der Payload offenzulegen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
aws, python
Bereich
cloud, security
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Größtenteils klar
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.