base2Services / base2Services/aws-lambda-http-check
Allow reading payload parameters from secret / parameter store
- 主要言語
- Python
- スター
- 33
- フォーク
- 16
- PR マージ指標
- 30日以内にマージされた PR はありません
説明
In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`
They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).
コントリビューションガイド
このリポジトリのコントリビューションガイドは索引されていません
調査の方向性
Issue にはファイルやテストの指定がありません。まず Lambda payload の処理と AWS 設定を見つけ、次に値が HTTP endpoint に送信される流れを追ってください。payload の値が、指定された両方の形式を使用する場合に、リクエストを送信する前に対応する AWS store から解決され、payload に secrets が露出しない状態になれば完了です。
索引モデルが issue の本文から書いたものです。
評価
- 技術スタック
- aws, python
- 領域
- cloud, security
- issue の種類
- 機能追加
- 難易度
- 4/5
- 見積もり時間
- 3〜5日
- 活発さ
- 停滞
- 明瞭さ
- おおむね明確
- 初心者へのやさしさ
- 35/100