AWS предоставляет несколько механизмов аутентификации для защиты доступа к твоим ресурсам и сервисам. Три основных метода — это логин и пароль, ключи доступа и временные учётные данные.
Это самый базовый метод аутентификации, используется для доступа к AWS Management Console. Пользователи входят со своими учётными данными, чтобы взаимодействовать с сервисами AWS через веб-интерфейс. Это удобно, но метод нужно дополнить многофакторной аутентификацией (MFA) для повышения безопасности.
Ключи доступа состоят из двух компонентов:
Ключи доступа позволяют аутентифицироваться в AWS CLI, SDK и при обращении к API. К ним нужно относиться как к чувствительным данным и регулярно их ротировать. Лучше всего хранить их в безопасном месте и никогда не хардкодить в коде.
Временные учётные данные обеспечивают доступ с ограниченным сроком действия и включают три элемента:
Эти учётные данные выдаются через AWS Security Token Service (STS) и подходят для:
Каждый метод аутентификации служит определённым целям, а их грамотная комбинация обеспечивает многоуровневую защиту твоего AWS-окружения.
Временные учётные данные безопасности, созданные AWS STS, включают Access Key ID, Secret Access Key и Session Token, что делает их подходящими для федеративных пользователей и сценариев кроссаккаунтного доступа.
Новый — ещё не проверен сообществом
Вы