AWS使用ak/sk进行身份验证。
我正在构建一个服务器客户端应用程序,使用ak/sk机制进行身份验证,AES用于加密,HMAC用于签名。
在我自己的程序中生成这样一个ak/sk对,同时满足ak的唯一约束的最佳实践是什么?我应该生成UUID作为ak,随机字符串为sk?ak和sk之间有什么关系吗?
发布于 2019-11-30 03:41:15
您可以只为ak生成UUID,为sk生成随机字节。
发布于 2019-11-29 10:30:46
使用IAM角色是最好和最安全的方式。否则,如果需要使用它来生成键盘,您可以使用生命周期规则将密钥存储在Amazon管理器上,这样您就可以更频繁地旋转键以避免任何灾难。
发布于 2019-11-29 12:05:36
您不应该在客户端特别使用硬代码aws AK/SK凭据,考虑使用aws-认知-这是最佳实践。对你发言的解释:
-->AWS use ak/sk to secure users remote access via aws-cli.
错,这是为了身份验证而不是为了保护远程访问,
-->I am building a server-client application using ak/sk mechanism to encrypt data.
同样,ak/sk不用于加密数据,
-->What's the best practice to generate such an ak/sk pair, and satisfy ak's unique constraint at the same time.
只需创建一个IAM用户,给予用户所需的权限,并生成ak/sk。
https://stackoverflow.com/questions/59102775
复制相似问题