base2Services / base2Services/aws-lambda-http-check

Allow reading payload parameters from secret / parameter store

Abierto
#5 0 comentarios 0 reacciones 0 asignados Ver en GitHub
enhancement lambda-http-check
Lenguaje dominante
Python
Estrellas
33
Forks
16
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`

They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Línea de trabajo

En el issue no se mencionan archivos ni tests. Empieza por localizar el manejo del payload de Lambda y la configuración de AWS; después, sigue el recorrido de los valores hasta el endpoint HTTP. Se considera completado cuando los valores del payload que usan ambas formas especificadas se resuelven desde el almacén de AWS correspondiente antes de realizar la solicitud, sin exponer los secrets en el payload.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
aws, python
Área
cloud, security
Tipo de issue
Nueva funcionalidad
Dificultad
4/5
Tiempo estimado
3-5 días
Estado de actividad
Estancado
Claridad
Bastante claro
Aptitud para principiantes
35/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.