AWS 中的信任策略的危险

embedded/2024/10/18 16:55:24/

介绍

使用过 Amazon Web Services (AWS) 的每个人都知道,云环境有一种独特的方式来授予用户和资源的访问权限。这是通过允许用户和/或资源临时承担角色来实现的。这些类型的操作之所以可能,是因为分配给这些角色的信任策略。信任策略是附加到 AWS 环境中每个角色的文档。此文档描述了允许哪些用户、组、角色和/或资源临时承担角色以执行操作。

信任策略对于临时授予用户或资源特定访问权限非常有用。它们为角色添加了一层保护,以避免对手滥用。信任策略最常用于以下四种情况之一:

  • 允许 AWS 服务访问另一个 AWS 服务

  • 允许两个 AWS 账户之间的跨账户访问

  • 允许第三方 Web 身份访问 AWS 账户

  • 作为单点登录身份验证的一种方式

信托政策的好处和危险

信任策略有多种可能的实现。以下是信任策略的两个示例及其用例。

示例 1:创建一个可以访问 lambda 函数的角色。制定此角色的信任策略,以便每个人都可以访问此角色(使用“*”通配符)。当网站具有计算某些唯一值的 lambda 函数时,可以使用此策略,每个人都应该能够使用该函数。

示例 2:有两个 AWS 账户,其中一个用于运行公开可用的应用程序,另一个用于对其他 AWS 账户进行安全监控。在此设置中,公共 AWS 账户中有一个 lambda 函数,它将所有日志从公共账户推送到日志记录 AWS 账户。为此,在安全监控 AWS 账户内创建了一个角色,公共账户上的 lambda 函数可以承担该角色。


http://www.ppmy.cn/embedded/103105.html

相关文章

虚幻5|技能栏优化(1)---优化技能UI,并添加多个技能

一.添加多一个技能格子并进行初始化清楚 1.打开技能UI把原先的事件构造后面的蓝图,全部选中,右键创建一个函数,命名为初始化 2.添加以下两个蓝图,用于清楚技能格子内容 2.在之前,事件构造后面的蓝图,不需…

功能测试常用的测试用例大全

登录、添加、删除、查询模块是我们经常遇到的,这些模块的测试点该如何考虑 1)登录 ① 用户名和密码都符合要求(格式上的要求) ② 用户名和密码都不符合要求(格式上的要求) ③ 用户名符合要求,密码不符合要求(格式上的要求) ④ 密码符合要求,…

UTONMOS:探索未来游戏的元宇宙纪元新篇章

元宇宙游戏,作为融合了虚拟现实(VR)、增强现实(AR)、区块链、人工智能(AI)等前沿技术的综合性数字世界,元宇宙游戏不仅重新定义了游戏的边界,更预示着一个沉浸式、交互性…

「bug」nvitop ERROR: Failed to initialize curses

nvitop 作为一个优秀个 Nvidia显卡查询库,简单易用且显示信息十分丰富,相比 Nvidia-smi 更方便,简直是每个 开发人员必备的库,安装也十分方便,直接采用 pip install nvitop 即可,调用的时候也是直接在 Term…

【秋招笔试】8.21华为秋招-三语言题解

🍭 大家好这里是 春秋招笔试突围,一起备战大厂笔试 💻 ACM金牌团队🏅️ | 多次AK大厂笔试 | 编程一对一辅导 ✨ 本系列打算持续跟新 春秋招笔试题 👏 感谢大家的订阅➕ 和 喜欢💗 和 手里的小花花🌸 ✨ 笔试合集传送们 -> 🧷春秋招笔试合集 🍒 本专栏已收…

EmguCV学习笔记 VB.Net 6.5 凸包和凸缺陷

版权声明:本文为博主原创文章,转载请在显著位置标明本文出处以及作者网名,未经作者允许不得用于商业目的。 EmguCV是一个基于OpenCV的开源免费的跨平台计算机视觉库,它向C#和VB.NET开发者提供了OpenCV库的大部分功能。 教程VB.net版本请访问…

软件测学习笔记丨Linux的进程与线程

本文转自测试人社区,原文链接:https://ceshiren.com/t/topic/32047 一、简介 进程:在Linux中,进程指正在运行的程序的示例。每个进程都有一个唯一的标识符(PID),并且可以包含代码、数据和文件描…

基于OpenCV+MFC的KCF测速软件

基于OpenCVMFC的KCF测速软件 引言原理介绍使用介绍(1)主界面(2)打开视频(3)点击KCF测速(4)框选待检测目标(5)测速结果 资源链接(包含源码&#xf…