首页 > 解决方案 > 使用 ViewOnlyAccess 策略将我的 AWS 账户完全公开是否有任何风险?

问题描述

我正在创建一些软件,并且对于演示版本,我计划将编程访问密钥公开分发给具有 ViewOnlyAccess 策略的 AWS 用户。参考:https ://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html#jf_view-only-user

因此,该演示用户将拥有查看我账户中所有 AWS 资源的完全访问权限。

这有什么风险吗?我的理解是该政策仅揭示了有关 AWS 基础设施的详细信息,而没有显示实际信息。

不过,我想我会问,因为不问就完全公开似乎是一大步。

标签: amazon-web-servicesamazon-iam

解决方案


推荐阅读