♥ 3
⚡ 0
Velero en Producción · Lección 28

¿Por qué es riesgoso dar el permiso IAM 'AdministratorAccess' completo a la cuenta de servicio usada por Velero para acceder al bucket de backups?

Si esa credencial es comprometida, un atacante tendría acceso total a toda la cuenta de AWS, no solo al bucket de backups
AWS bloquea técnicamente ese tipo de permiso amplio para Velero
Hace que los backups tarden más tiempo en completarse
Solo es un problema si el bucket de backups es público
Velero en Producción · Lección 28

Completa el código

Se recomienda limitar los permisos solo al bucket
Velero en Producción · Lección 28

¿Por qué crear una política IAM que solo permita acceso al bucket específico de backups, en vez de a todos los buckets de la cuenta, reduce el riesgo?

✓

¡Lección completada!

Seguridad — permisos IAM mínimos para Velero

0
XP ganado
3
Vidas restantes