WEBサービス開発歴7ヶ月目に突入しましたにこと申します。 先日、GithubにAWSアクセスキーをあげてしまいました。 その時は事の重大さをわかっておらず、言われるがままにコマンドをうち対処が出来たのですが、調べれば調べるほど「...
1ヶ月前
3
0
利用開始をもって利用規約とプライバシーポリシーに同意したとみなします。
会員登録して、もっと便利に利用しよう
1.
2.
1ヶ月前
3
多くの人がAWS上で動かすにも関わらず思考停止でアクセスキーを発行するんですが、AWS上で動かすならそもそもアクセスキーなど不要でIAMロールだけで十分です。
アクセスキーは必要なとき以外発行しない、そして必要な場合は最小権限を与えたユーザを作成し、そのユーザのアクセスキーを使用する、を意識すべきです。
アクセスキーを使いたいなら、アクセスキー自体にはAssumeRoleの権限だけ与えておいて、必要な時にロールの権限を呼び出して使う、とするとベストです。やり方はSDKによりけりだと思うので割愛。
1ヶ月前
0
https://github.com/awslabs/git-secrets
1ヶ月前
0
1ヶ月前
0
1ヶ月前
0
1ヶ月前
0