2013-05-15 55 views
0

在团队成员之间安全分发EC2密钥对的好方法是什么?我曾考虑过使用签名的网址,但如果有人以某种方式获得了该网址,那么这会使其打开。安全地分发ec2密钥对

有没有办法要求用户使用他们的IAM凭证登录来访问s3中的URL?

回答

1

我向其他用户分发任何类型密钥对的首选方法是通过他们已有权访问的现有服务器。例如,如果我的团队已经在现有服务器上拥有帐户,我将把这些密钥的副本放入其主目录中的文件中。或者我将授予组访问权的所有人都可以访问的目录。如果您位于用户本地的安全局域网上,或者可以将VPN连接到您,也可以设置共享文件夹。

如果您没有这些资源,您可以使用加密的电子邮件,但这可能需要一些设置。

另一种选择是安全聊天(IM或IRC)。一些IM客户端(例如Adium(用于Mac))使用OTR(关闭记录)来加密私人对话。

是的,S3有多个选项允许访问单个文件。您可以访问“已认证的用户”,这将适用于IAM用户。您还可以分配IAM角色和组策略。使用IAM,您可以为用户创建非常详细的权限,以适用于任何AWS服务。

+0

感谢您的回复。我喜欢你喜欢的方法,可能会实现它。目前,我正在给我的IAM用户访问仅创建密钥对。他们登录到控制台并从那里创建密钥对。 – BrianJakovich

+0

很高兴我能帮到你。 – SunSparc