【发布时间】:2017-12-01 02:43:52
【问题描述】:
我们正在 AWS 之上构建一项服务,供我们的内部组织根据此处的参考文档管理他们的 AWS 账户。
参考:http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user_externalid.html
问题:参考文档,我们的服务相当于“ExampleCorp”。因此,我们必须共享我们的 AWS 帐号,以便为我们的项目 aws 账户担任角色。
分享我们的“AWS 帐号”是否存在安全问题?有人可以将此信息(AWS 帐号)用于恶意目的吗?
或者,
我们应该为每个项目/用户创建一个 AWS 帐号吗?
注意: (我在互联网上找到的与此相关的唯一参考是下面的链接,它声称可以分享 - https://acloud.guru/forums/aws-certified-solutions-architect-professional/discussion/-KRUT9T6gFZ4Ebyv0hLp/my-aws-account-id-should-it-remain-private)。
谢谢
【问题讨论】:
标签: amazon-web-services security