
AWS सर्वरलेस सुरक्षा
LambdaGuardAWS Lambda एक ईवेंट-संचालित, सर्वरलेस कंप्यूटिंग प्लेटफ़ॉर्म है जो Amazon Web Services द्वारा प्रदान किया जाता है। यह एक कंप्यूटिंग सेवा है जो ईवेंट के जवाब में कोड चलाती है और उस कोड के लिए आवश्यक कंप्यूटिंग संसाधनों को स्वचालित रूप से प्रबंधित करती है।
LambdaGuard एक AWS Lambda ऑडिटिंग टूल है जो संपत्ति दृश्यता बनाने और कार्रवाई योग्य परिणाम प्रदान करने के लिए डिज़ाइन किया गया है। यह सुरक्षा परिप्रेक्ष्य से सांख्यिकीय विश्लेषण, AWS सेवा निर्भरताओं और कॉन्फ़िगरेशन जांच के संदर्भ में एक सार्थक अवलोकन प्रदान करता है।
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
LambdaGuard चलाने के लिए आपको AWS एक्सेस कुंजियों और अनुमतियों के एक सेट की आवश्यकता होगी।
make aws
नवनिर्मित कुंजियों के साथ ~/.aws/credentials में एक प्रोफ़ाइल बनाएँ।
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
वैकल्पिक रूप से, आप कुंजियों को सीधे CLI तर्कों के रूप में उपयोग कर सकते हैं (अनुशंसित नहीं)।
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonकॉन्फ़िगरेशन में निम्नलिखित प्रारूप होना चाहिए:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test