Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
lambda-fungsi-akses-publik-dilarang
Memeriksa apakah kebijakan AWS Lambda fungsi yang dilampirkan ke sumber daya Lambda melarang akses publik. Jika kebijakan fungsi Lambda mengizinkan akses publik, itu adalah NON_COMPLIANT.
Konteks: Kebijakan fungsi lambda dianggap mengizinkan akses publik jika elemen utama kosong atau berisi wildcard. Misalnya, jika elemen utamanya adalah “” atau{“AWS”: “”}. Pemberian akses publik tidak disarankan untuk alasan keamanan. Membatasi akses publik dapat membantu Anda mencegah pemanggilan fungsi Lambda yang tidak sah, yang dapat membahayakan data Anda atau menimbulkan biaya yang tidak diinginkan.
Untuk membatasi akses ke fungsi Lambda Anda, tentukan ID AWS akun atau Nama Sumber Daya Amazon (ARN) pengguna, peran, atau layanan IAM yang dapat memanggil fungsi tersebut. Untuk informasi selengkapnya, lihat Memberikan akses fungsi ke akun lain di Panduan AWS Lambda Pengembang.
Aturannya juga NON_COMPLIANT jika fungsi Lambda dipanggil dari Amazon S3, dan kebijakan tidak menyertakan kondisi untuk membatasi akses publik, seperti. AWS:SourceAccount Sebaiknya gunakan kondisi S3 lainnya bersama dengan AWS:SourceAccount kebijakan bucket Anda untuk akses yang lebih halus.
catatan
Agar dianggap non-publik, kebijakan berbasis sumber daya Lambda harus memberikan akses hanya ke nilai tetap. Ini berarti nilai yang tidak berisi wildcard atau elemen kebijakan IAM berikut: Variabel.
Pengidentifikasi: LAMBDA_FUNCTION_PUBLIC_ACCESS_FORBIDDEN
Jenis Sumber Daya: AWS::Lambda: :Fungsi
Jenis pemicu: Perubahan konfigurasi
Wilayah AWS: Semua AWS wilayah yang didukung kecuali Wilayah China (Ningxia)
Parameter:
- Tidak ada
AWS CloudFormation templat
Untuk membuat aturan AWS Config terkelola dengan AWS CloudFormation templat, lihatMembuat Aturan AWS Config Terkelola Dengan AWS CloudFormation Template.