View a markdown version of this page

临时的高架通道 AWS 账户 - AWS IAM Identity Center

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

临时的高架通道 AWS 账户

对您的所有访问权限都 AWS 账户 涉及一定程度的权限。更改生产环境的配置等敏感操作,因范围和潜在影响需要特殊处理。临时提升访问权限(也称为即时访问权限)是一种方法,用于请求、批准和跟踪在指定时间内执行特定任务的权限使用情况。临时提升的访问权限补充了其他形式的访问控制,例如权限集和多重身份验证。

注意

为确保业务连续性,我们建议您设置对 AWS 管理控制台的紧急访问权限

为了满足客户的一系列需求,请与 AWS 安全能力合作伙伴的解决方案 AWS IAM Identity Center 集成。 AWS 验证这些解决方案是否满足了一组常见的临时高级访问要求。建议仔细审查每个合作伙伴解决方案,以便选择最适合您独特需求和偏好(包括业务、云环境架构和预算)的解决方案。

经过验证的解决方案包括 Apono 访问管理平台CyberArk 安全云访问 Okta 访问请求和 T enable(前身为 Ermetic)。

合作伙伴可以使用合作伙伴中心中的 AWS 安全能力应用程序提名解决方案。有关更多信息,请参阅 AWS 安全能力合作伙伴

注意

如果您使用的是基于资源的 Amazon Elastic Kubernetes 服务 AWS Key Management Service,或者,在选择即时解决方案之前,请参阅参考资源策略、亚马逊 EKS 集群配置映射和 AWS KMS 密钥策略中的权限集。