View a markdown version of this page

Rekomendasi hak istimewa paling sedikit - AWS Hub Ketahanan

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Rekomendasi hak istimewa paling sedikit

Ikuti rekomendasi ini untuk menerapkan prinsip hak istimewa paling sedikit pada konfigurasi Resilience Hub generasi berikutnya:

  1. Gunakan ExternalId untuk peran lintas akunExternalId Kondisi dalam kebijakan kepercayaan lintas akun mencegah serangan wakil yang membingungkan.

  2. Gunakan Service-Linked Peran Organisasi - Hindari pengaturan peran lintas akun manual jika memungkinkan. Service-Linked Peran menyediakan akses yang tercakup dan dapat diaudit secara otomatis.