【发布时间】:2017-11-17 08:35:36
【问题描述】:
对于 AWS Auditor 角色,我们需要提供 AWSCloudTrailFullAccess 还是足以提供 AWSCloudTrailReadOnlyAccess?
【问题讨论】:
标签: amazon-web-services amazon-cloudtrail
对于 AWS Auditor 角色,我们需要提供 AWSCloudTrailFullAccess 还是足以提供 AWSCloudTrailReadOnlyAccess?
【问题讨论】:
标签: amazon-web-services amazon-cloudtrail
AWS 有一个名为“SecurityAudit”的安全审计员的 Amazon 托管策略。此策略不包括 AWSCloudTrailReadOnlyAccess 中的大多数 API。
我建议您按原样使用此政策,或根据此政策确定您的审核员角色。记录您授予或拒绝访问与本政策不同的每个 API。
arn:aws:iam::aws:policy/SecurityAudit
【讨论】:
AWSCloudTrailReadOnlyAccess 足以用于审计目的。