base2Services / base2Services/aws-lambda-http-check
Allow reading payload parameters from secret / parameter store
- Lingua principale
- Python
- Stelle
- 33
- Fork
- 16
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`
They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Nell’issue non sono indicati file o test. Inizia individuando la gestione del payload Lambda e la configurazione AWS, quindi traccia il modo in cui i valori vengono inviati all’endpoint HTTP. Il lavoro è completato quando i valori del payload che usano entrambe le forme specificate vengono risolti dal corrispondente store AWS prima dell’invio della richiesta, senza esporre i secrets nel payload.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- aws, python
- Ambito
- cloud, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 35/100