2017-08-22 10 views
-1

AWS Console以外にも、AWSサービスにアクセスする方法は複数あります。AWSサービスにアクセスするために安全な方法はどれですか?

  1. AWS CLI(awscli/AWSPowershell)
  2. AWS SDK
  3. REST APIの最も安全なものですこれらの3つの方法のうち

AWSCLIを使用している場合は、コマンドaws configureを使用して資格情報を保存する必要があります。

SDK、CLI、APIの認証情報(AccessKeyとSecretKey)を渡すことなく、AWSサービスにアクセスすることはできません。しかし、私はまだサービスにアクセス/管理するために他の方法があることを願っています。

答えて

2

これらの方法はすべてAWS APIを呼び出すため、その観点からも同等に安全です。

ただし、APIの機能の使用に違いがあります。 AWS CLIはMFA認証をサポートしていますが、一部のSDK(たとえばboto3 doesaws-sdk-js doesn't yet)のみでAPIを直接アクセスするには、それを自分で実装する必要があります。

0

言及されているメソッドのすべてには、同様のセキュリティレベルがあります。資格情報の保存方法と使用方法に基づいて、実際のセキュリティ強度に影響する可能性があります。

関連する問題