TGViewer
AWS Notes AWS Notes @aws_notes · 5.82K subscribers
Post #3083 1.96K
RCP policy для защиты от переключения извне в любую IAM Role любого вашего AWS аккаунта вашей AWS Organization:

{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Deny",
"Principal": "*",
"Action": "sts:AssumeRole",
"Resource": "*",
"Condition": {
"StringNotEqualsIfExists": {
"aws:PrincipalOrgID": "o-012345aabb"
},
"BoolIfExists": {
"aws:PrincipalIsAWSService": "false"
}
}
}
]
}


Данная RCP жёстко убивает любые попытки взломать любой ваш аккаунт на уровне IAM. В том числе возможности оставить себе "дырочку" ходить в свой аккаунт для уволившихся сотрудников через шаринг переключения в IAM Role из какого-то AWS аккаунта.

#RCP #IAM #security
  • 👍 23
  • 🔥 11
More from @aws_notes
  1. Oct 2, 2026#пятничное #перпендикулярныйхайлоад
  2. Oct 2, 2026Приглашаем на встречу Локальные LLM на своём железе, которая пройдет сегодня, 2 октября 20…
  3. Oct 1, 2026Приглашаем на встречу Gnomish Factory. Часть 2: настраиваем свой проект под использование…
  4. Sep 30, 2026🔥 Вышел релиз 0.36.1 SRE Learning Platform - курс по KCSA( Kubernetes and Cloud Native Se…
  5. Sep 28, 2026Issue #247 | 28 Sep 2026 ▪️ Bedrock Claude Opus 5.5 ▪️ Bedrock OpenAI GPT-6 Sol and GPT-6…
  6. Sep 25, 2026Post #3689
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →