Velero en Producción · Lección 28
¿Por qué es riesgoso dar el permiso IAM 'AdministratorAccess' completo a la cuenta de servicio usada por Velero para acceder al bucket de backups?
Si esa credencial es comprometida, un atacante tendría acceso total a toda la cuenta de AWS, no solo al bucket de backups
AWS bloquea técnicamente ese tipo de permiso amplio para Velero
Hace que los backups tarden más tiempo en completarse
Solo es un problema si el bucket de backups es público
Velero en Producción · Lección 28
Completa el código
Se recomienda limitar los permisos solo al bucket
Revisa: se recomienda limitar los permisos solo al bucket específico de backups.
Velero en Producción · Lección 28
¿Por qué crear una política IAM que solo permita acceso al bucket específico de backups, en vez de a todos los buckets de la cuenta, reduce el riesgo?
Pista: limita el alcance del daño posible si esa credencial es comprometida, a solo ese bucket específico en vez de toda la cuenta.
✓
¡Lección completada!
Seguridad — permisos IAM mínimos para Velero
0
XP ganado
3
Vidas restantes