对象存储服务 OBS-OBS安全配置建议:建议妥善管理认证凭证,减小因凭证泄漏导致的数据泄露风险

时间:2024-09-18 16:15:34

建议妥善管理认证凭证,减小因凭证泄漏导致的数据泄露风险

  1. 建议使用临时AK/SK进行业务处理,减小凭证泄漏导致您数据泄露的风险

    当部署在E CS 上的应用程序或者其他华为云服务需要访问OBS资源时,必须对访问OBS的请求进行签名,因此应用程序或服务需要持有一个可以访问OBS桶的凭证。建议您为应用程序或服务配置 IAM 委托或临时AK/SK,通过IAM委托可以获取一组临时AK/SK,临时AK/SK到期自动过期失效,可以有效降低凭证泄露造成的数据泄露风险。详情请参见通过临时访问密钥访问OBS通过委托获取临时AK/SK

  2. 定期轮转永久AK/SK减小凭证泄漏导致您数据泄露的风险

    如您必须使用永久AK/SK,建议对永久AK/SK进行定期凭证轮转,同时加密存储,避免凭证长期使用过程中预置的明文凭证泄露导致数据泄露。详情请参见通过永久访问密钥访问OBS

support.huaweicloud.com/bestpractice-obs/obs_05_2100.html