View a markdown version of this page

Empfehlungen mit den geringsten Rechten - AWS Resilience Hub

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Empfehlungen mit den geringsten Rechten

Folgen Sie diesen Empfehlungen, um die Prinzipien der geringsten Rechte auf Ihre Resilience Hub-Konfiguration der nächsten Generation anzuwenden:

  1. Verwendung ExternalId für kontoübergreifende Rollen — Die ExternalId Bedingung in kontoübergreifenden Vertrauensrichtlinien verhindert verwirrte Deploy-Attacken.

  2. Service-Linked Organisationsrollen verwenden — Vermeiden Sie nach Möglichkeit die manuelle Einrichtung von kontenübergreifenden Rollen. Service-Linked Rollen bieten automatisch begrenzten, überprüfbaren Zugriff.