Jak uzyskać klucz dostępu do AWS i tajny klucz dostępu

Jak uzyskać klucz dostępu do AWS i tajny klucz dostępu
Klawisze dostępu są unikalnymi identyfikatorami kont użytkowników, a tajne klucze dostępu to klucze prywatne, które są wyświetlane tylko użytkownikowi podczas jego tworzenia. Po utworzeniu klucza dostępu wyświetlany jest również tajny klucz powiązany.

Klucz tajnego dostępu do konta AWS, jak sama nazwa wskazuje, jest tajnym informacjami i jest tak poufny jak hasło. Tajny klucz nigdy nie powinien być ujawniony nikomu, ponieważ może to poprowadzić konto do zhakowania lub przeciekającymi danymi osobowymi. Aby uzyskać klucz dostępu do AWS i tajne konto „IAM Użytkownik” jest używane, aby proces pozostał bezpieczny.

Podobnie jak hasła są wyświetlane tylko po ich ustawianiu, tajny klawisz dostępu może być wyświetlany podczas tworzenia. Ekspozycja klucza AWS Secret Access dla każdego nieautoryzowanego użytkownika może prowadzić do niekontrolowanej szkody dla organizacji. Wyciek danych może kosztować spółkę miliony dolarów.

Środki ostrożności

Osoby pracujące w środowisku AWS muszą znać podstawowe zasady, aby zapewnić bezpieczeństwo konta i tajne klucze dostępu. Poniżej przedstawiono niektóre środki ostrożności, które należy pamiętać podczas pracy z tajnym kluczem dostępu i kluczem dostępu AWS:

  • Nigdy nie wprowadź identyfikatora klucza dostępu, a zwłaszcza tajnego klucza dostępu do dowolnego formularza online.
  • Nigdy nie wysyłaj wiadomości e -mail do tajnego klucza dostępu.
  • Jeśli wiele osób lub pracowników pracuje w środowisku sieciowym, doradzaj każdemu członkowi zespołu, aby nie korzystać z klawiszy dostępu Secret AWS w dowolnym miejscu poza firmą. Nawet podczas korzystania z kluczy w firmie uważaj.
  • AWS nigdy nie prosi użytkowników o wprowadzenie tajnych kluczy dostępu w dowolnym miejscu, więc nie ufaj źródłem z prośbą o hasła lub tajne klucze dostępu.

Do tej pory omawialiśmy naturę klawiszy dostępu AWS i AWS Secret Access. Przejdźmy teraz do tego, jak uzyskać klucz dostępu AWS i tajny klucz:

Zaloguj się na konto AWS

Po pierwsze, zaloguj się do konsoli.

Po zalogowaniu kliknij nazwę konta, a następnie wybierz „poświadczenia bezpieczeństwa”.

Utwórz nowy klucz dostępu

Strona „Twoje poświadczenia bezpieczeństwa” otworzy się.

Wybierz opcję „Klawisze dostępu”, aby kontynuować, aby utworzyć nowy klucz dostępu.

Będzie wiersz zawierający identyfikatory klucza dostępu wraz z datami, na których zostały utworzone, i innymi informacjami.

Wybierz „Utwórz nowy klucz dostępu”, aby utworzyć nowy klucz i wyświetlić identyfikator i tajny klucz, jaki będzie miał.

Pojawi się kreator „Utwórz klucz dostępu”. Kliknij opcję „Pokaż klucz dostępu” (napisany na niebiesko), aby wyświetlić szczegóły nowo utworzonego klucza dostępu.

Wyświetli identyfikator klucza dostępu wraz z kluczowym kluczem dostępu.

Plik kluczyek zawierający identyfikator klucza dostępu i tajny klucz dostępny można również pobrać, wybierając przycisk „Pobierz plik klawiszu”.

Uzyskaj klucz dostępu AWS

Informacje (identyfikator klucza dostępu wraz z kluczowym kluczem dostępnym) zostaną wyświetlone w osobnym pliku dostępu.

Tutaj ukończono metodę tworzenia i przeglądania klucza AWS Access.

Weryfikacja

Po pomyślnym utworzeniu klucza dostępu jest wyświetlany na liście kolumn wraz z datą i dalszymi informacjami.

Usuwanie klucza dostępu AWS

Klucz dostępu można również usunąć po jego utworzeniu. W tym celu użytkownik musi po prostu kliknąć opcję Usuń wyświetloną w tym samym wierszu, w którym wyświetlane są wszystkie dane z tego konkretnego klucza dostępu.

Najpierw dezaktywuj klucz dostępu, aby go stale usunąć.

Klucz jest usuwany w ten sposób.

Aby trwale usunąć klawisz dostępu, wpisz identyfikator klucza dostępu w podanej przestrzeni, a następnie kliknij przycisk „Usuń”.

Tutaj jest zakończona metoda tworzenia „dostępu i tajnego klucza dostępu” i usunięcia (jeśli ktoś chce je usunąć).

Wniosek

Proces uzyskiwania klucza dostępu i tajnego klucza AWS jest bardzo prosty, ale tajny klucz można wyświetlić tylko po tworzeniu klucza dostępu. AWS Secret Key to bardzo poufne dane, które nigdy nie powinny być narażone na żadnego z zewnątrz, który nie jest powiązany z konto lub firmą korzystającą z konta. Artykuł wyjaśnia metodę tworzenia dostępu i tajnego kluczy dostępu.