base2Services / base2Services/aws-lambda-http-check

Allow reading payload parameters from secret / parameter store

オープン
#5 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る
enhancement lambda-http-check
主要言語
Python
スター
33
フォーク
16
PR マージ指標
30日以内にマージされた PR はありません

説明

In case of authorization headers needing to be sent to HTTP(s) endpoint - they should be stored in secret store, rather than passed unencrypted as payload to lambda function. Suggestion is that if any value in payload is in following forms
- `aws:smps("path")`
- `aws:sm("store.key")`

They should be replaced with actual secret value from AWS System Manager Parameter Store (first form), or AWS Secrets Manager (2nd form).

コントリビューションガイド

このリポジトリのコントリビューションガイドは索引されていません

調査の方向性

Issue にはファイルやテストの指定がありません。まず Lambda payload の処理と AWS 設定を見つけ、次に値が HTTP endpoint に送信される流れを追ってください。payload の値が、指定された両方の形式を使用する場合に、リクエストを送信する前に対応する AWS store から解決され、payload に secrets が露出しない状態になれば完了です。

索引モデルが issue の本文から書いたものです。

評価

技術スタック
aws, python
領域
cloud, security
issue の種類
機能追加
難易度
4/5
見積もり時間
3〜5日
活発さ
停滞
明瞭さ
おおむね明確
初心者へのやさしさ
35/100

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。