使用預先簽章請求的最佳實務 - AWS 規範指引

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用預先簽章請求的最佳實務

本節討論使用安全工程師應考慮的預先簽章請求的最佳實務。這些準則包括:

  • 基礎最佳實務,這是每個組織應遵循的實務。

  • 其他護欄,這是您應該考慮的實務,但可能會決定部分實作或例外狀況實作。這些旨在提供更深入的控制和防禦,但應與整體複雜性平衡。

  • 記錄互動,這可能是因為您或客戶在共同責任模型中的責任一部分的裝置或服務所導致。本節包含預防措施,以限制可透過日誌存取的資訊。