
AWSサーバーレスセキュリティ
LambdaGuardAWS Lambdaは、Amazon Web Servicesが提供するイベント駆動型のサーバーレスコンピューティングプラットフォームです。イベントに応じてコードを実行し、そのコードに必要なコンピューティングリソースを自動的に管理するコンピューティングサービスです。
LambdaGuardは、AWS Lambdaの監査ツールであり、資産の可視性を高め、実用的な結果を提供するために設計されています。統計分析、AWSサービスの依存関係、セキュリティの観点からの設定チェックに関して、有意義な概要を提供します。
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
LambdaGuardを実行するには、AWSアクセスキーと権限のセットが必要です。
make aws
新しく作成したキーを使用して、~/.aws/credentialsにプロファイルを作成します。
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
または、キーをCLI引数として直接使用することもできます(推奨しません)。
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.json設定は以下の形式である必要があります。
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test