IAM Access Analyzer से साझाकरण का ऑडिट
ऐसे संसाधनों का पता लगाएं जो अनजाने में आपके खाते के बाहर साझा हो गए हैं।
IAM Access Analyzer से साझाकरण का ऑडिट, CoddyKit पर Cloud & IT Cert Prep का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cloud & IT Cert Prep सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
अनजाने में साझा करने का जोखिम
ऐसी नीति लिखना आसान है जो गलती से सार्वजनिक पहुँच या किसी बाहरी खाते को पहुँच दे दे। अत्यधिक व्यापक बकेट नीति संवेदनशील डेटा उजागर कर सकती है।
IAM Access Analyzer आपके संसाधनों की लगातार जाँच करता है और हमलावर के उन्हें खोजने से पहले बताता है कि कौन से संसाधन आपके विश्वास क्षेत्र के बाहर साझा किए गए हैं।
Access Analyzer क्या करता है
Access Analyzer संसाधन नीतियों का विश्लेषण करने और बाहरी पहुँच पहचानने के लिए स्वचालित तर्क (गणितीय तर्क) का उपयोग करता है।
- यह एक विश्वास क्षेत्र निर्धारित करता है, जो आमतौर पर आपका खाता या संगठन होता है।
- उस क्षेत्र से बाहर पहुँच देने वाला कोई भी अनुदान एक खोज बन जाता है।
यह सक्रिय विश्लेषण है, लॉग की समीक्षा नहीं।
समर्थित संसाधन प्रकार
बाहरी पहुँच का विश्लेषण कई संसाधन-नीति सेवाओं को शामिल करता है, जैसे:
- S3 बकेट, IAM भूमिकाएँ (विश्वास नीतियाँ) और KMS कुंजियाँ।
- Lambda फ़ंक्शन, SQS कतारें, Secrets Manager रहस्य और अन्य।
हर संसाधन के लिए यह बताता है कि आपके विश्वास क्षेत्र के बाहर कौन उस तक पहुँच सकता है।
किसी खोज को पढ़ना
बाहरी पहुँच की खोज आपको संसाधन, बाहरी प्रिंसिपल और अनुमत कार्रवाइयों के बारे में बताती है।
इसके बाद आप तय करते हैं कि पहुँच जानबूझकर दी गई है (इसे संग्रहित/अपेक्षित चिह्नित करें) या गलती है (नीति सुधारें)। जानबूझकर की गई खोजों को संग्रह नियमों से छिपाया जा सकता है, ताकि केवल वास्तविक आश्चर्य सामने रहें।
अनुपयोगी पहुँच की खोजें
Access Analyzer अनुपयोगी पहुँच का भी पता लगाता है: ऐसी IAM भूमिकाएँ और उपयोगकर्ता जिनके पास ऐसी अनुमतियाँ या क्रेडेंशियल हैं जिनका वे कभी उपयोग नहीं करते।
- अनुपयोगी भूमिकाएँ, अनुपयोगी पहुँच कुंजियाँ और अनुपयोगी अनुमतियाँ सभी सामने आ जाती हैं।
- उन्हें हटाने से हमले का क्षेत्र छोटा होता है और न्यूनतम विशेषाधिकार लागू होता है।
नीति का सत्यापन
नीति लागू करने से पहले Access Analyzer सौ से अधिक जाँचों के आधार पर उसका सत्यापन कर सकता है।
यह वाक्य-विन्यास की त्रुटियाँ, अत्यधिक व्यापक अनुदान और सुरक्षा चेतावनियाँ चिह्नित करता है तथा सुधार सुझाता है। इससे संसाधन उजागर होने के बाद नहीं, बल्कि नीति लिखते समय ही गलतियाँ पकड़ में आ जाती हैं।
नीति निर्माण
Access Analyzer CloudTrail इतिहास से न्यूनतम विशेषाधिकार वाली नीति बना सकता है।
यह जाँचता है कि किसी पहचान ने वास्तव में कौन-सी कार्रवाइयाँ कीं और केवल उन्हीं की अनुमति देने वाली अनुकूलित नीति बनाता है। इससे व्यापक प्रारंभिक नीति साक्ष्य-आधारित, सख्त नीति में बदल जाती है।
कस्टम नीति जाँचें
पाइपलाइनों के लिए कस्टम नीति जाँचें आपको प्रोग्राम के माध्यम से नियम लागू करने देती हैं।
आप सत्यापित कर सकते हैं कि नई नीति स्वीकृत आधाररेखा से अधिक अनुमतिपूर्ण न हो, या यह कि वह कभी विशिष्ट संवेदनशील कार्रवाइयों की अनुमति न दे। जोखिमपूर्ण बदलावों को विलय से पहले रोकने के लिए ये जाँचें CI/CD में जोड़ी जा सकती हैं।
पूरे संगठन का विश्लेषण
विश्वास क्षेत्र को अपने संपूर्ण AWS Organization पर सेट करें और Access Analyzer को प्रतिनिधि प्रशासक खाते से चलाएँ।
इसके बाद पूरे संगठन के बाहर पहुँचने वाला कोई भी साझा करना चिह्नित हो जाएगा, जबकि खातों के बीच आंतरिक साझा करना विश्वसनीय माना जाएगा। इससे सभी खातों में ऑडिट का विस्तार किया जा सकता है।
निष्कर्षों पर कार्रवाई
एक स्वस्थ कार्यप्रवाह में नए निष्कर्षों की नियमित रूप से समीक्षा करें, नियमों की मदद से अपेक्षित निष्कर्षों को संग्रहित करें, और नीतियों को अधिक सख्त बनाकर बाकी समस्याओं को ठीक करें।
निष्कर्षों को सुरक्षा हब में एकीकृत करें, ताकि वे एक ही कंसोल में अन्य सुरक्षा संकेतों के साथ दिखाई दें।
एक्सेस एनालाइज़र का उपयोग कब करें
जब सवाल यह हो कि "मेरे खाते के बाहर क्या उजागर है?" या "कौन-सी अनुमतियाँ उपयोग में नहीं हैं?", तब एक्सेस एनालाइज़र का उपयोग करें।
यह CloudTrail (क्या हुआ) और कॉन्फ़िगरेशन (वर्तमान स्थिति) का पूरक है, क्योंकि यह नीति के तर्क के आधार पर बताता है कि मेरे संसाधनों तक कौन पहुँच सकता है।
त्वरित जाँच
सही टूल चुनें।
पुनरावलोकन
आपने सीखा कि IAM एक्सेस एनालाइज़र अनजाने में संसाधन साझा होने से कैसे बचाता है।
- बाहरी पहुँच के निष्कर्ष उन संसाधनों को दिखाते हैं, जिन तक आपके भरोसे के क्षेत्र के बाहर से पहुँचा जा सकता है।
- अनुपयोगी पहुँच के निष्कर्ष न्यूनतम आवश्यक विशेषाधिकार लागू करते हैं।
- यह नीतियों को मान्य और तैयार भी करता है तथा पूरे संगठन में चलता है।
एआई शिक्षक के साथ Cloud & IT Cert Prep सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 150
- पाठ
- 600
अक्सर पूछे जाने वाले प्रश्न
क्या “IAM Access Analyzer से साझाकरण का ऑडिट” पाठ निःशुल्क है?
हाँ—“IAM Access Analyzer से साझाकरण का ऑडिट” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cloud & IT Cert Prep पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cloud & IT Cert Prep पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“IAM Access Analyzer से साझाकरण का ऑडिट” में मैं क्या सीखूँगा?
ऐसे संसाधनों का पता लगाएं जो अनजाने में आपके खाते के बाहर साझा हो गए हैं। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cloud & IT Cert Prep का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cloud & IT Cert Prep शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cloud & IT Cert Prep शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।
“IAM Access Analyzer से साझाकरण का ऑडिट” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cloud & IT Cert Prep पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cloud & IT Cert Prep पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- IAM Identity Center से सिंगल साइन-ऑन
- SAML, OIDC और वेब पहचान संघ
- क्रॉस-अकाउंट रोल और संसाधन नीतियां
- IAM Access Analyzer से साझाकरण का ऑडिट