View a markdown version of this page

Recommandations relatives au moindre privilège - AWS Centre de résilience

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Recommandations relatives au moindre privilège

Suivez ces recommandations pour appliquer le principe du moindre privilège à votre configuration de Resilience Hub de nouvelle génération :

  1. Utilisation ExternalId pour les rôles entre comptes — La ExternalId condition contenue dans les politiques de confiance entre comptes empêche les attaques confuses des adjoints.

  2. Utiliser les Service-Linked rôles des organisations : évitez la configuration manuelle des rôles entre comptes dans la mesure du possible. Service-Linked Les rôles fournissent un accès automatiquement délimité et auditable.