ここでは、参考資料に基づいて内部組織がAWSアカウントを管理するためのサービスをAWS上に構築しています。AWSアカウント番号を共有する(外部ID用)
参考:http://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-user_externalid.html
質問:ドキュメントを参照して、当社のサービスは、 'ExampleCorp' と同じです。したがって、AWSアカウントの役割を引き受けるためにAWSアカウント番号を共有する必要があります。
「AWSアカウント番号」を共有することはセキュリティ上の懸念事項ですか?誰かがこの情報(AWSアカウント番号)を悪意のある目的のために使用できますか?
あるいは、
我々はプロジェクト/ユーザーごとにAWSアカウント番号を作成する必要がありますか?
注: (私はこれに関連し、インターネットで見つけた唯一の参照は、それが主張&下のリンクがあり、その共有しても大丈夫 - https://acloud.guru/forums/aws-certified-solutions-architect-professional/discussion/-KRUT9T6gFZ4Ebyv0hLp/my-aws-account-id-should-it-remain-private)。
ありがとうございます。
ありがとうジョン。助けて 私たちは、私たちとパートナーのためにいくつかのawsサービスの上に監視と管理ソリューションを構築しています。 私たちの唯一のセキュリティ上の質問は、ホステッドサービスの「AWSアカウント番号」を取得している人のことです。これは、すべての社内プロジェクトとクライアントプロジェクトがこのAWSアカウント番号にアクセスできるため、マスターアカウントと似ています。 (これは、プロジェクト/クライアントawsアカウントごとに外部IDのセキュリティ機能を実装しています) – Sri
私の回答で述べたはずの項目です。 Setup * enable)追加のセキュリティレイヤーとしてのMFA。 https://aws.amazon.com/blogs/security/how-do-i-protect-cross-account-access-using-mfa-2/ –