使用从门户创建时允许的最大随机字符/num数来创建一个模糊的蔚蓝存储帐户名称有什么好处吗?
我知道,他们仍然将是公开可见和使用钥匙,但有什么好处吗?管理将是更棘手的门户,拥有帐户随机生成的名称自然。是否存在这样一种恶意做法,即“扫描”存储帐户名以查找存在可能滥用的名称,或者是否有防止这种情况的机制?我知道混淆并不等同于安全,只是为了延迟而不是阻止,但我目前看不到任何其他方法来保护特定IP地址/范围的存储帐户。
这是你在实践中不建议做的事情吗?我是不是过于谨慎了,事实上,访问密钥本身确实是一个很好的安全级别。
发布于 2015-01-02 09:40:01
我是,不是安全专家,但是IMHO,你太谨慎了.这个名字,就是..。
话虽如此,在给定频率下旋转访问密钥始终是一种很好的安全策略。这些服务支持主和辅助访问密钥的根本原因是为了启用密钥旋转的场景.并将其视为类似于强制用户每隔X天更改密码的系统。
频率可以是任何你喜欢的,或者你的家庭安全专家认为是可以接受的。
虽然最初需要投入精力,但实现关键旋转过程的自动化显然是最好的。
https://stackoverflow.com/questions/27739928
复制相似问题