EC2インスタンスIDを公開するのは危険ですか?


回答:


10

AWSサポート担当者がフォーラムの誰かに「インスタンスIDを投稿できますか?」そして、「そうです、インスタンスがオフになっているようです」などのメッセージが返されます...それで、AWS以外のテクニカルサポートが利用したり、それに対して使用したりすることはできないと思いますあなたまたは彼らのサポートスタッフは、プライベートメッセージまたは同様のものを介してそれを要求し、インスタンスに害を及ぼす可能性のある/ハッキングする可能性のあるものを(うまくいけば)フォーラムから削除します。

もちろん、それは私の側の教育を受けた仮定ですので、あなたがそうするようにそれをとってください。


3
それがセキュリティ上の懸念であるならば、彼らの技術者が公にそれを要求しないであろうことに同意しました。
ceejayoz 14

0

私が同意する-そして、インスタンスIDを提供する唯一の方法は、誰かにAWSアクセスと秘密鍵またはコンソール権限(IAMまたはルート)を与え、その方法でリソースを操作した場合です。


0

AMIを公開しても、誰もがマシンに簡単にアクセスできるようにはなりません。

秘密鍵やsshがリッスンするパブリックIPアドレスの引き渡しほど悪くはありません。

そうは言っても、誰かがバグを利用したり、AWSを悪用したりできるかもしれません... AMI IDから始めます。

そのようなエクスプロイトについて知っていることや、そのようなエクスプロイトが発生する可能性が非常に高いことをお勧めしません。そのデータをぼかすことのリスクと労力を判断する必要があるだけです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.