Come posso scoprire quali bucket S3 consentono l'accesso da Internet?

3 minuti di lettura
0

Voglio sapere quali dei miei bucket Amazon Simple Storage Service (Amazon S3) sono accessibili al pubblico da Internet.

Soluzione

Per verificare se i bucket S3 sono accessibili al pubblico, utilizza uno dei seguenti metodi:

Se disponi di un numero elevato di bucket S3 nell'account AWS, AWS Config può fornire un metodo più efficiente. Le regole di AWS Config consentono di identificare rapidamente quali bucket consentono l'accesso pubblico in lettura o in scrittura. Inoltre, è possibile configurare AWS Config perché invii una notifica se uno dei bucket S3 diventa accessibile al pubblico dopo la revisione iniziale.

Per creare regole AWS Config che contrassegnino quali bucket S3 sono accessibili al pubblico, segui questa procedura:

Nota: prima di utilizzare AWS Config per analizzare i bucket S3, assicurati di configurare AWS Config sull'account AWS.

  1. Apri la console AWS Config e imposta il selettore della regione su una regione AWS che supporti le regole AWS Config.
    Nota: AWS Config esegue i controlli di conformità per i bucket nella regione AWS corrispondente. Se disponi di bucket in più regioni, configura regole AWS Config in ogni regione.
  2. Nel pannello di navigazione, seleziona Regole.
  3. Seleziona + Aggiungi regola.
  4. Nella barra di ricerca, inserisci s3-bucket-public-read-prohibited. Quindi, seleziona la regola s3-bucket-public-read-prohibited. Questa regola contrassegna i bucket che consentono l'accesso pubblico in lettura come Non conformi.
  5. Seleziona Salva.
  6. Scegli + Aggiungi regola.
  7. Nella barra di ricerca, inserisci s3-bucket-public-write-prohibited. Quindi, seleziona la regola s3-bucket-public-write-prohibited. Questa regola contrassegna i bucket che consentono l'accesso pubblico in scrittura come Non conformi.
  8. Seleziona Salva.

AWS Config potrebbe richiedere diversi minuti per completare la valutazione dei bucket S3 in base alle nuove regole. Una volta completata la valutazione di AWS Config, apri la pagina Regole dalla console AWS Config. Quindi, apri ogni regola per visualizzare i bucket S3 contrassegnati come non conformi. I bucket non conformi sono quelli che consentono l'accesso pubblico in lettura o in scrittura da Internet.

Per impostare le notifiche di AWS Config quando un bucket S3 diventa non conforme, consulta la pagina Notifiche inviate da AWS Config a un argomento di Amazon SNS.

Per ulteriori informazioni sull'impostazione delle autorizzazioni per i bucket S3, consulta la pagina Identity and access management in Amazon S3.

Informazioni correlate

Evaluating resources with AWS Config rules

AWS UFFICIALE
AWS UFFICIALEAggiornata un anno fa