CodeSigningPolicies¶
Structure Class¶
CodeSigningPolicies
dataclass
¶
Code signing configuration policies specify the validation failure action for signature mismatch or expiry.
Attributes¶
untrusted_artifact_on_deployment
class-attribute
instance-attribute
¶
untrusted_artifact_on_deployment: CodeSigningPolicy | None = None
Code signing configuration policy for deployment validation failure. If
you set the policy to Enforce, Lambda blocks the deployment request if
signature validation checks fail. If you set the policy to Warn,
Lambda allows the deployment and issues a new Amazon CloudWatch metric
(SignatureValidationErrors) and also stores the warning in the
CloudTrail log.
Default value: Warn