AWS Security Blog на русском
Подписаться
Внедрение принципа наименьших привилегий: Автоматизация устранения проблем с управлением доступом через конвейер CI/CD
Принцип наименьших привилегий легко сформулировать, но сложно поддерживать в масштабе. Когда команды впервые развертывают приложения в AWS, они часто предоставляют более широкие разрешения, чем строго необходимо; так быстрее заставить все работать, и всегда планируется ужесточить разрешения позже. Но "позже" редко наступает. Разрешения накапливаются, AWS Identity and Access […]