
Курируемый каталог типов ресурсов AWS, которые могут быть публично доступны, с командами CLI для создания и аудита конфигураций публичного доступа в различных сервисах.
Цель этого репозитория — поддерживать список всех ресурсов AWS, которые могут быть публично доступны, а в перспективе и тех, которыми можно делиться с недоверенными аккаунтами (этот раздел ещё в разработке и пока не включён сюда).
В этом списке применяются следующие концепции:
Я бы хотел, чтобы в этом репозитории со временем появилось следующее:
Действия:
Разрешает вызов функции
Действия:
Действия:
Действия:
Действия:
TODO: Необходимо подтвердить, что это действительно можно передавать другим аккаунтам. Некоторые формулировки в документации наводят на мысль, что это может быть доступно только для субъектов в рамках одного аккаунта.
Действия:
Действия:
S3-бакеты могут быть публичными через политики и ACL. S3-объекты могут быть публичными через ACL. ACL можно задавать при создании бакета или объекта.
Действия:
Действия:
Действия:
Действия:
Действия:
Разрешает только отправку данных в аккаунт
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Существуют связанные политики ресурсов (см. здесь), которые могут сделать этот ресурс подходящим для нескольких категорий?
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия:
Действия: