实现最低权限是一个连续的循环,会随着您需求的发展授予正确的精细权限。AWS Identity and Access Management (IAM) 访问分析器可帮助您在整个周期的每个步骤中简化权限管理。

您的最小权限之旅:设置、验证和优化
设置精细权限
验证预期权限
通过删除未使用的访问权限来优化权限
上次访问的信息提供有关上次是何时使用 AWS 服务的数据,这有助于您识别加强权限的机会。通过此信息,您可以将已授予的权限与上次访问时的权限进行比较,以删除未使用的访问权限,并进一步优化您的权限。
您还可以为您的 IAM 角色和访问密钥使用上次使用的时间戳,以删除不再需要的 IAM 实体。
公有和跨账户分析的可证明安全性
IAM 访问分析器会使用可证明安全性,以提供对您的资源的公有和跨账户访问权限的全面调查结果。可证明安全性依赖自动推理技术,该技术会应用数学逻辑来帮助回答有关基础设施的关键问题,包括 AWS 权限。要了解自动化 AWS 推理工具和方法如何为云提供更高级别的安全保证,请查看关于 Amazon Web Services 安全的形式推理。
观看这些视频以了解有关 IAM 访问分析器的详情
最低权限之旅:IAM 策略和 IAM 访问分析器 (55:59)
将 IAM 访问分析器与 Amazon S3 存储桶结合使用 (8:06)
使用 IAM 访问分析器策略验证来设置安全和功能性策略 (2:59)