base2Services / base2Services/aws-lambda-http-check

Allow reading payload parameters from secret / parameter store

Aperta
#5 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
enhancement lambda-http-check
Lingua principale
Python
Stelle
33
Fork
16
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`

They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).

Guida per i contributori

Nessuna guida per i contributori indicizzata per questo repository

Direzione di ricerca

Nell’issue non sono indicati file o test. Inizia individuando la gestione del payload Lambda e la configurazione AWS, quindi traccia il modo in cui i valori vengono inviati all’endpoint HTTP. Il lavoro è completato quando i valori del payload che usano entrambe le forme specificate vengono risolti dal corrispondente store AWS prima dell’invio della richiesta, senza esporre i secrets nel payload.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
aws, python
Ambito
cloud, security
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Abbastanza chiara
Idoneità per principianti
35/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.