js · @hulumi/policiesCrítico
@hulumi/policies: correção na validação da política HULUMI-H5
A política HULUMI-H5 em @hulumi/policies <1.
O que mudou
A política HULUMI-H5 em @hulumi/policies <1.4.0 verificava apenas se os tipos de recursos irmãos existiam, mas não se eles realmente se aplicavam ao bucket isento. Corrigido na versão 1.4.0 exigindo que o recurso irmão compartilhe a mesma instância SecureBucket pai e referencie explicitamente o bucket isento.
Quem isso afeta
Consumidores que usam HulumiHardeningPack com @hulumi/policies <1.4.0 e dependem da isenção SecureBucket para buckets S3 brutos.
O que fazer hoje
Atualize para @hulumi/[email protected] imediatamente para garantir que HULUMI-H5 valide corretamente que os recursos de hardening irmãos se aplicam ao bucket isento.
A esteira
Coletado→
Auditado→
Redigido→
Publicado