
Catálogo curado de tipos de recursos de AWS que pueden exponerse públicamente, con comandos CLI para crear y auditar configuraciones de acceso público a través de servicios.
El objetivo de este repositorio es mantener una lista de todos los recursos de AWS que pueden exponerse públicamente y, eventualmente, aquellos que pueden compartirse con cuentas no confiables (esa sección aún está en desarrollo y no se incluye aquí).
En esta lista se aplican los siguientes conceptos:
Me gustaría que este repositorio eventualmente contenga lo siguiente:
Acciones:
Permite invocar la función
Acciones:
Acciones:
Acciones:
Acciones:
TODO: Necesito confirmar si esto realmente puede compartirse con otras cuentas. Parte de la redacción de la documentación me lleva a pensar que quizás solo se pueda compartir con principales dentro de una cuenta.
Acciones:
Acciones:
Los buckets S3 pueden ser públicos mediante políticas y ACL. Los objetos S3 pueden ser públicos mediante ACL. Las ACL pueden configurarse al crear el bucket u objeto.
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Solo permite enviar datos a una cuenta
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Existen políticas de recursos asociadas (ver aquí) que podrían hacer que esto esté en múltiples categorías?
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones:
Acciones: