AWS可公开资源
此存储库的目标是维护可公开公开的所有AWS资源的列表,并最终维护可与不受信任的帐户共享的所有AWS资源的列表(该部分仍在开发中,尚未包括在此处)。
此列表中应用了以下概念:
不包括可能通过其他资源间接公开的资源。例如,可以将CloudTrail日志发送到公共的S3存储桶,但配置错误的是S3存储桶,因此CloudTrail未被列为可以公开的资源。
一些资源可能需要以某种方式配置的多个事物才能被视为公共资源。例如,用KMS加密的Secrets Manager机密将需要Secret和