View a markdown version of this page

最小特権のレコメンデーション - AWS レジリエンスハブ

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

最小特権のレコメンデーション

次の推奨事項に従って、最小特権の原則を次世代 Resilience Hub 設定に適用します。

  1. クロスアカウントロールに ExternalId を使用する – クロスアカウント信頼ポリシーExternalIdの条件は、混乱した代理攻撃を防ぎます。

  2. Organizations サービスにリンクされたロールを使用する – 可能な場合は、クロスアカウントロールを手動で設定しないでください。サービスにリンクされたロールは、自動的にスコープ設定され、監査可能なアクセスを提供します。