
أمان AWS Serverless
LambdaGuardAWS Lambda هي منصة حوسبة بدون خادم (serverless) وقائمة على الأحداث مقدمة من Amazon Web Services. وهي خدمة حوسبة تقوم بتشغيل التعليمات البرمجية استجابةً للأحداث وتدير تلقائيًا موارد الحوسبة المطلوبة لتلك التعليمات البرمجية.
LambdaGuard هي أداة تدقيق لـ AWS Lambda مصممة لإنشاء رؤية للأصول وتقديم نتائج قابلة للتنفيذ. توفر نظرة عامة مفيدة من حيث التحليل الإحصائي، وتبعيات خدمات AWS، وفحوصات التكوين من منظور أمني.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
ستحتاج إلى مجموعة من مفاتيح الوصول والأذونات لـ AWS لتشغيل LambdaGuard.
make aws
قم بإنشاء ملف تعريف في ~/.aws/credentials باستخدام المفاتيح التي تم إنشاؤها حديثًا.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
بدلاً من ذلك، يمكنك استخدام المفاتيح مباشرةً كوسائط سطر أوامر (غير موصى به).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonيجب أن يكون للتكوين التنسيق التالي:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test