
Catálogo curado de tipos de recursos AWS que podem ser expostos publicamente, com comandos CLI para criar e auditar configurações de acesso público em todos os serviços.
O objetivo deste repositório é manter uma lista de todos os recursos da AWS que podem ser expostos publicamente e, eventualmente, aqueles que podem ser compartilhados com contas não confiáveis (essa seção ainda está em desenvolvimento e não está incluída aqui).
Os seguintes conceitos são aplicados nesta lista:
Gostaria que este repositório eventualmente contivesse o seguinte:
Ações:
Permite invocar a função
Ações:
Ações:
Ações:
Ações:
TODO: É necessário confirmar se isso pode realmente ser compartilhado com outras contas. Alguma redação da documentação me leva a pensar que talvez só possa ser compartilhado com principais dentro de uma conta.
Ações:
Ações:
Os buckets S3 podem ser públicos por meio de políticas e ACL. Os objetos S3 podem ser públicos por meio de ACL. As ACLs podem ser definidas na criação do bucket ou do objeto.
Ações:
Ações:
Ações:
Ações:
Ações:
Permite apenas enviar dados para uma conta
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Existem políticas de recursos associadas (veja aqui) que podem fazer com que isso seja algo que deveria estar em várias categorias?
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações:
Ações: