【问题标题】:AWS domain certificate ARN in public repo公共存储库中的 AWS 域证书 ARN
【发布时间】:2020-01-09 12:10:42
【问题描述】:

我有我的域*.myWebSiteIsCool.com 的证书;我正在尝试学习cloudformation 编写模板和使用外部插件。对于这些插件之一, 我需要包含我的证书的 ARN。示例:arn:aws:acm:us-east-1:573882838883:certificate/1523875e-b508-4406-9c7f-553698657454

据我所知,ARN 只是 AWS 世界中的标识符。但是,我应该问一下,为了避免犯大错误,在公共存储库中使用带有 ARN(此 ARN 或任何其他)的 cloudformation 模板是否存在任何安全问题?人们能否以某种方式使用 ARN 来“利用”并获取敏感信息?

感谢您的任何建议。我是新手,想把事情做好。

【问题讨论】:

  • 最好避免将帐户相关信息发布到公共存储库中。没有人可以直接访问证书,但您永远不会。
  • @Peter 你指的是什么插件?我不知道云形成中的那个特征
  • 有些坏人想伤害你:)。他们正在建立你的档案。他们用他们所知道的关于你的每一个细节来建立个人资料。无论如何,你不能使用私人回购

标签: amazon-web-services amazon-cloudformation


【解决方案1】:

将 ARN 存储在公共存储库中没有直接的安全风险。没有人可以访问证书或您的帐户,并且假设您有强密码并启用了 MFA,您的所有数据和帐户都是安全的。

您应该注意一些信息泄露。很容易观察到您所在的区域和您的帐户 ID。但这不是很大的风险恕我直言。仅使用这些数据就很难利用您的帐户进行黑客攻击。

【讨论】:

    猜你喜欢
    • 2014-12-09
    • 2014-05-21
    • 2020-08-13
    • 2020-11-09
    • 1970-01-01
    • 1970-01-01
    • 2015-03-18
    • 1970-01-01
    • 2022-12-16
    相关资源
    最近更新 更多