Ограничить доступ inte rnet с помощью Bash на AWS Lambda - PullRequest
0 голосов
/ 28 мая 2020

В рамках небольшого исследовательского проекта, над которым я работаю, я пытаюсь временно отключить rnet доступ к подпроцессу, запущенному на AWS Lambda, используя bash. Поскольку я буду компилировать и выполнять (а затем возвращать лямбда-вывод в s3), возможно, небезопасный код, я не хочу, чтобы подпроцесс имел доступ к s3, поэтому в какой-то момент мне придется отключить доступ lambdas inte rnet. Моя проблема связана с использованием команды bash ip в Lambda. После создания нового слоя с прикрепленным бинарным файлом ip и попытки его выполнения

./ip netns add testNameSpace

я получаю сообщение об ошибке

. / Ip: ошибка при загрузке разделяемых библиотек: libmnl .so.0: невозможно открыть файл общих объектов: нет такого файла или каталога

Это самое дальнее, что я получил после попытки выполнить команду ip, но безуспешно.

Любая помощь или предложения в разных направлениях были бы замечательными.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...