¿Es un “ID de clave de acceso” de AWS un secreto?

5

La "clave secreta" de AWS es (obviamente) un secreto, pero ¿debería una "clave de acceso" sola (sin la correspondiente clave secreta) también debe considerarse un secreto?

    
pregunta Daniel Serodio 19.06.2018 - 00:23
fuente

2 respuestas

4

La ID de la clave de acceso se usa para identificar la clave de acceso en los registros, la configuración, etc. En algunos entornos, se puede considerar información confidencial si no quiere revelar quién accede a qué sistemas y cuándo, pero no es secreto. .

    
respondido por el Jeff Ferland 19.06.2018 - 01:37
fuente
1

La respuesta a tu pregunta es; Sí, debe proteger la clave de acceso y AWS recomienda el siguiente mecanismo para proteger las claves de acceso:

  1. Como práctica recomendada de seguridad, un administrador rota (cambia) regularmente las claves de acceso para los usuarios de IAM en su cuenta. Fuente: enlace

  2. También puede crear y usar claves de acceso temporales, conocidas como credenciales de seguridad temporales. La ventaja de las credenciales de seguridad temporales es que son a corto plazo. Después de que expiran, ya no son válidos. Puede usar claves de acceso temporal en entornos menos seguros o distribuirlas para otorgar a los usuarios acceso temporal a los recursos en su cuenta de AWS. Fuente: enlace

Nota: Si considera su clave de acceso como nombre de usuario y clave secreta como contraseña. Estoy seguro de que no compartirá su nombre de usuario con un pirata informático para facilitar su trabajo en la piratería de su cuenta. Aunque la clave de acceso de AWS no es secreta, debe administrarse según lo recomendado por AWS.

Espero que esto aclare su consulta.

    
respondido por el Sayan 19.06.2018 - 03:09
fuente

Lea otras preguntas en las etiquetas