Glossar
IAM
Auch: Identity and Access Management · Rechteverwaltung
Die Rechteverwaltung in AWS: Wer oder was darf welche Aktion auf welcher Ressource ausführen.
Rechte hängen an Identitäten, Rollen und Richtlinien. Für Anwendungen sind Rollen der richtige Weg, weil sie mit kurzlebigen Anmeldedaten arbeiten, statt dauerhafte Schlüssel zu verteilen.
Die Auswertung ist restriktiv: Ein ausdrückliches Verbot gewinnt immer, und ohne ausdrückliche Erlaubnis ist alles verboten.
Woran Sie es erkennen
- Es gibt langlebige Zugangsschlüssel in Konfigurationsdateien.
- Rollen haben Vollzugriff, weil beim Einrichten etwas nicht ging.
- Niemand weiß, welche Rechte tatsächlich genutzt werden.
Häufig gefragt
Wie schneide ich Rechte nachträglich zu?
Über die tatsächlich genutzten Aktionen. AWS protokolliert jeden Aufruf; daraus lässt sich ableiten, was eine Rolle wirklich braucht. Der Zuschnitt anhand dieser Daten ist ein Nachmittag Arbeit und der wirksamste Sicherheitsschritt in Bestandsumgebungen.
