É perigoso revelar meu ID da instância do EC2?


Respostas:


10

Vejo vezes em que o pessoal do Suporte da AWS responde a alguém nos fóruns com "Você pode postar seu ID de instância?" e eles responderão com coisas como "sim, vejo que sua instância está desativada etc." ... então presumo que não seja algo que o suporte técnico que não seja da AWS possa tirar proveito e usar contra você ou sua equipe de suporte solicitaria isso por meio de uma mensagem privada ou similar e, esperançosamente, limparia qualquer coisa dos fóruns que pudesse prejudicar / invadir uma instância.

Claro, essa é uma suposição instruída da minha parte, então faça como quiser.


3
Concordou que, se fosse um problema de segurança, seus técnicos não o pediriam em público.
ceejayoz

0

Eu concordo - e a única maneira de fornecer seu ID de instância seria "ruim" se você desse a alguém AWS Access and Secret Keys ou permissões de console (IAM ou Root) e manipulasse seus recursos dessa maneira.


0

A disponibilização pública da AMI não permitirá a ninguém acesso fácil à sua máquina.

Não é tão ruim quanto entregar sua chave privada ou o endereço IP público que o ssh escuta.

Dito isso, alguém pode tirar proveito de um bug ou explorar a AWS ... começando com o ID da AMI.

Não sugiro que conheça essas explorações, ou que é muito provável que elas aconteçam, apenas que você precisa fazer um julgamento sobre o risco versus o esforço de desfocar esses dados.

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.