base2Services / base2Services/aws-lambda-http-check
Allow reading payload parameters from secret / parameter store
- Lenguaje dominante
- Python
- Estrellas
- 33
- Forks
- 16
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Descripción
In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`
They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).
Guía de contribución
No hay ninguna guía de contribución indexada para este repositorio
Línea de trabajo
En el issue no se mencionan archivos ni tests. Empieza por localizar el manejo del payload de Lambda y la configuración de AWS; después, sigue el recorrido de los valores hasta el endpoint HTTP. Se considera completado cuando los valores del payload que usan ambas formas especificadas se resuelven desde el almacén de AWS correspondiente antes de realizar la solicitud, sin exponer los secrets en el payload.
Escrito por el modelo de indexación a partir del texto del issue.
Evaluación
- Stack tecnológico
- aws, python
- Área
- cloud, security
- Tipo de issue
- Nueva funcionalidad
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Estado de actividad
- Estancado
- Claridad
- Bastante claro
- Aptitud para principiantes
- 35/100