IAM Security - Access Service

2 phút đọcSeries: NoteBook: AWS Certified Solutions Architect Associate SAA-C031 lượt xem

Muilti Factor Authentication - MFA

Bời vì User có quyền truy cập vào tài khoản , vì thế có thể thay đồi configuration, hay thực hiện thêm mới, chỉnh sửa, xóa các service của bạn. Vì thế cần phải bảo vệ tài khoản Root Account và User

  • MFA = Password + Token trên thiết bị của User

Chức năng: Khi hacker lấy được password của bạn . Thì account vẫn sẽ không bị tấn công

Các thiết bị để xác thực MFA có thể là

Các cách để truy cập AWS

Có 3 cách để truy cập AWS:

  • AWS Management Console : Bảo vệ bằng Password + MFA
  • AWS Command Line Interface (CLI): Bảo vệ bởi Access Key
  • AWS Software Developer Kit (SDK) - Bảo vệ bằng Access Key , dùng cho code

Access Key được tạo bởi AWS Console. User sẽ quản lý Access Key của chính họ. Access key là bí mật, không chia sẽ cho bất kì ai

  • Access Key ~ User Name
  • Secret Key ~ Password

AWS CLI là 1 tool cho phép giao tiếp với các AWS Service thông qua các command trong command line-shell của bạn

  • Cho phép truy cập trực tiếp đến các AWS Service thông qua các public API
  • Từ đó cho phép ta tạo các script để quản lý các resource của mình
  • AWS CLI là 1 open-source
  • Sử dụng thay thế cho AWS Management Console

AWS SDK là những library APIs

  • Cho phép truy cập và quản lý các AWS Service bằng ngôn ngữ lập trình
  • Cho phép nhúng vào các app của bạn. Và hỗ trợ nhiều ngôn ngữ lập trình (web, mobile. embedded)

AWS CloudShell

AWS CloudShell là một cli dựa trên trình duyệt, được xác thực trước mà bạn có thể khởi chạy trực tiếp từ AWS Management Console.

IAM Security Tool

  • IAM Credentials Report (account-level): Report bao gồm thông tin các user và tình trạng thông tin xác thực của mỗi user
  • IAM Access Advisor (user-level): Report chỉ ra các quyền đối với các service cung cấp cho mỗi user , thời gian cuối cùng truy cập vào các service
Bạn thấy bài này thế nào?