
Kuratierter Katalog von AWS-Ressourcentypen, die öffentlich zugänglich sein können, mit CLI-Befehlen zum Erstellen und Überprüfen von Konfigurationen für öffentlichen Zugriff über Dienste hinweg.
Das Ziel dieses Repos ist es, eine Liste aller AWS-Ressourcen zu führen, die öffentlich zugänglich gemacht werden können, und schließlich auch diejenigen, die mit nicht vertrauenswürdigen Konten geteilt werden können (dieser Abschnitt befindet sich noch in der Entwicklung und ist hier noch nicht enthalten).
Die folgenden Konzepte werden in dieser Liste angewendet:
Ich möchte, dass dieses Repo schließlich Folgendes enthält:
Aktionen:
Ermöglicht das Aufrufen der Funktion
Aktionen:
Aktionen:
Aktionen:
Aktionen:
TODO: Muss bestätigt werden, ob dies tatsächlich mit anderen Konten geteilt werden kann. Einige Formulierungen in der Dokumentation lassen mich vermuten, dass dies möglicherweise nur mit Prinzipalen innerhalb eines Kontos geteilt werden kann.
Aktionen:
Aktionen:
S3-Buckets können über Richtlinien und ACLs öffentlich sein. S3-Objekte können über ACLs öffentlich sein. ACLs können bei der Bucket- oder Objekterstellung festgelegt werden.
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Erlaubt nur das Senden von Daten in ein Konto
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Es gibt zugehörige Ressourcenrichtlinien (siehe hier), die dies möglicherweise zu etwas machen, das in mehreren Kategorien sein sollte?
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen:
Aktionen: