
AWS 서버리스 보안
LambdaGuardAWS Lambda는 Amazon Web Services에서 제공하는 이벤트 기반 서버리스 컴퓨팅 플랫폼입니다. 이 서비스는 이벤트에 응답하여 코드를 실행하고 해당 코드에 필요한 컴퓨팅 리소스를 자동으로 관리합니다.
LambdaGuard는 자산 가시성을 확보하고 실행 가능한 결과를 제공하기 위해 설계된 AWS Lambda 감사 도구입니다. 통계 분석, AWS 서비스 종속성 및 보안 관점에서의 구성 검사 측면에서 의미 있는 개요를 제공합니다.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
LambdaGuard를 실행하려면 AWS 액세스 키와 권한이 필요합니다.
make aws
새로 생성된 키로 ~/.aws/credentials에 프로파일을 생성하십시오.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
또는 CLI 인수로 키를 직접 사용할 수 있습니다(권장되지 않음).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.json구성은 다음 형식을 따라야 합니다:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test