base2Services / base2Services/aws-lambda-http-check

Allow reading payload parameters from secret / parameter store

Ouverte
#5 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
enhancement lambda-http-check
Langage dominant
Python
Étoiles
33
Forks
16
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`

They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Aucun fichier ni test n’est indiqué dans l’issue. Commencez par localiser la gestion du payload Lambda et la configuration AWS, puis suivez la manière dont les valeurs sont envoyées à l’endpoint HTTP. Le travail est considéré comme terminé lorsque les valeurs du payload utilisant les deux formes spécifiées sont résolues depuis le store AWS correspondant avant l’envoi de la requête, sans exposer les secrets dans le payload.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
aws, python
Domaine
cloud, security
Type d'issue
Fonctionnalité
Difficulté
4/5
Temps estimé
3-5 jours
Activité
À l'abandon
Clarté
Plutôt claire
Accessibilité débutants
35/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.