View a markdown version of this page

Temporärer erhöhter Zugriff für AWS-Konten - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Temporärer erhöhter Zugriff für AWS-Konten

Jeder Zugriff auf Sie AWS-Konto beinhaltet ein gewisses Maß an Privilegien. Sensible Vorgänge, wie z. B. die Änderung der Konfiguration für eine Produktionsumgebung, erfordern aufgrund des Umfangs und der möglichen Auswirkungen eine besondere Behandlung. Temporärer Zugriff mit erhöhten Rechten (auch bekannt als Just-in-Time-Zugriff) ist eine Möglichkeit, die Verwendung einer Berechtigung zur Ausführung einer bestimmten Aufgabe während einer bestimmten Zeit anzufordern, zu genehmigen und nachzuverfolgen. Temporärer Zugriff mit erhöhten Rechten ergänzt andere Formen der Zugriffskontrolle, z. B. Berechtigungssätze und die mehrstufige Authentifizierung.

Anmerkung

Um die Geschäftskontinuität zu gewährleisten, empfehlen wir Ihnen, den Notfallzugriff auf den AWS-Managementkonsole einzurichten.

Lässt sich in die Lösungen von AWS Security Competency-Partnern AWS IAM Identity Center integrieren, um einer Reihe von Kundenanforderungen gerecht zu werden. AWS bestätigt, dass diese Lösungen eine Reihe gängiger temporärer erhöhter Zugriffsanforderungen erfüllen. Wir empfehlen Ihnen, jede Partnerlösung sorgfältig zu prüfen, damit Sie eine auswählen können, die Ihren individuellen Anforderungen und Präferenzen am besten entspricht, einschließlich Ihres Unternehmens, der Architektur Ihrer Cloud-Umgebung und Ihres Budgets.

Zu den validierten Lösungen gehören Apono Access Management Platform, CyberArk Secure Cloud Access, Okta Access Requests und Tenable (ehemals Ermetic).

Partner können mithilfe der AWS Security Competency-Anwendung im Partner Center Lösungen nominieren. Weitere Informationen finden Sie unter AWS Sicherheitskompetenzpartner.

Anmerkung

Wenn Sie den ressourcenbasierten Amazon Elastic Kubernetes Service verwenden, finden Sie weitere Informationen unter Referenzieren von Berechtigungssätzen in Ressourcenrichtlinien AWS Key Management Service, Amazon EKS-Cluster-Konfigurationszuordnungen und AWS KMS wichtigen Richtlinien, bevor Sie sich für Ihre Just-in-Time-Lösung entscheiden.