编程黑洞网
首页
编程
数据库
代码审查
网络应用
Android
wordpress
软件推荐
软件工程
逆向工程
信息安全
软件质量测试
地理信息
密码学
网站管理员
元堆栈交换
网络工程
操作系统
Ubuntu
计算机
Unix和Linux
服务器故障
Vi和Vim
运维
物联网
机器人
树莓派
计算机图形学
信号处理
AWS arn值是否应视为机密?
运维
|
2021-01-13
|
编程黑洞网
|
0条评论
|
217 人阅读
我有一个配置文件,其中包含存储在Github存储库中的AWS资源arn。这包括一些有关AWS IAM角色资源的信息。是否应该将它们视为秘密值,而不存储在代码存储库中?
#1 楼
好吧,从安全的角度来看,为人们提供更少的信息也很不错。
但是,只要您在AWS中拥有明智的安全策略,就没有理由必须考虑使用arn机密。例如,如果您知道我用来从EC2实例访问s3的角色的知识,除非获得我的许可,否则您将无法对该信息进行任何操作。您的角色之一。在帐户之间,这是非常明确且双向的操作;因此,这不会偶然发生/在您不知情的情况下发生。
向IAM用户丢失凭据可能会让人们承担角色,并且会很糟糕,但是他们知道仅凭arn并不能为他们做任何事情。 />
评论
我有点同意给人们更少的信息永远不会坏。虽然我同意较少的信息不会导致某些事物的安全性降低,但我也坚信“默默无闻的安全性”不是可行的策略。阻碍开发过程以掩盖数据而不是挖掘安全问题的根源(在这种情况下,IAM角色不安全)不是一个好习惯。您始终必须假设,如果某人真的想要您的信息,那么从长远来看,对其进行掩盖是行不通的。我确实同意,但锁定并给予特定访问权限更为重要。
–普雷斯顿·马丁(Preston Martin)
20-3-23在18:33
全心全意地同意:)。
–John Humphreys-w00te
20 Mar 23 '20 at 21:40
Ansible:在lineinfile模块中使用ventory_hostname变量
如何保持许多服务器(5000+)为最新?
标签列表
java
(11)
r
(3)
r-faq
(3)
javascript
(17)
jquery
(3)
asynchronous
(2)
php
(17)
mysql
(7)
sql
(3)
html
(2)
regex
(2)
arrays
(2)
variables
(3)
warnings
(2)
language-agnostic
(2)
c++
(9)
c++-faq
(8)
parsing
(2)
debugging
(5)
c
(3)
error-handling
(3)
python
(10)
pandas
(3)
android
(3)
list
(3)
最近发表
IP地址错误的错误掩码
在Cisco IOS中自动进行配置备份(每分钟)
VRRP和HSRP有什么区别?
IP地址如何映射到MAC地址?
网站可以识别我的MAC地址吗?
在STP中如何选择根桥?
为什么要使用三根以太网电缆将交换机连接到路由器?
为什么10.1.255.255是无效的广播地址?
为什么将IP地址分配给每个接口而不是设备?这将意味着什么?
为什么Visual Studio 2013不愿意运行我的Web性能/负载测试?
对测试代码了解太多会不利吗?
如何隔离错误?
如何使用Selenium和WebDriver清除localStorage
评估测试项目
我如何说服管理层我们需要一个正式的质量保证部门?
FluentWait与WebDriverWait有何不同?
简历和求职建议-从开发到测试的职业转变
您如何等待Selenium 2中的jQuery Ajax调用完成
在持续开发下测试应用程序
Selenium的页面加载默认超时是多少?
IT项目中软件测试的真正商业价值是什么?
系统测试与系统集成测试(SIT)有何不同?
如何找到我们的“质量保证流程”的弱点?
测试人员应如何处理生产中发现的错误?
如果我不使用TDD但想过渡到敏捷,那我应该回去创建那些单元测试吗?
代码覆盖率和测试覆盖率有什么区别?
当团队想要忽略关键但难以重现的错误时,我应该如何应对
测试人员应该修复错误吗?
审核测试自动化代码的良好实践
质量检查人员应该能够编写测试代码吗?
随机文章
在QGIS中绘制波浪形的线条?
通过Cisco ACS(TACACS +)验证SSH密钥
Curve25519是否仅提供112位安全性?
SRE期望的合理的编码专业水平是多少?
如何在基本操作系统中添加“显示桌面”图标?
设备上的媒体系列格式不正确。 SQL Server无法处理此媒体系列
过滤器和钩子如何在PHP中真正起作用
如何通过编程将复杂的网格分解为简单的几何形状?
管道命令以什么顺序运行?
如何为一轴陀螺仪选择状态空间模型以实现良好的卡尔曼滤波器
评论
我有点同意给人们更少的信息永远不会坏。虽然我同意较少的信息不会导致某些事物的安全性降低,但我也坚信“默默无闻的安全性”不是可行的策略。阻碍开发过程以掩盖数据而不是挖掘安全问题的根源(在这种情况下,IAM角色不安全)不是一个好习惯。您始终必须假设,如果某人真的想要您的信息,那么从长远来看,对其进行掩盖是行不通的。我确实同意,但锁定并给予特定访问权限更为重要。
–普雷斯顿·马丁(Preston Martin)
20-3-23在18:33
全心全意地同意:)。
–John Humphreys-w00te
20 Mar 23 '20 at 21:40