View a markdown version of this page

使用预签名请求的最佳实践 - AWS 规范性指导

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用预签名请求的最佳实践

本节讨论安全工程师应考虑的使用预签名请求的最佳实践。指导方针包括:

  • 基础最佳实践,即每个组织都应遵循的实践。

  • 额外的护栏,这是你应该考虑的做法,但可能会决定部分实施或有例外情况实施。它们旨在提供额外的控制和深度防御,但应与整体复杂性保持平衡。

  • 记录互动,这可能是由分担责任模式中属于您或您的客户责任一部分的设备或服务引起的。本节包括限制可通过日志访问的信息的预防措施。