AWS Access Keys er et sett med to verdier – en Access Key ID og en Secret Access Key – som fungerer som et brukernavn og passord for programmer eller verktøy som skal kommunisere direkte med AWS sine API-er. De brukes typisk i AWS CLI, SDK-er eller automatiserte skript for å autentisere hvem som gjør kallene og for å autorisere hvilke handlinger som er tillatt, basert på tilknyttede IAM-policyer. Access Keys gir altså programmatisk tilgang til AWS, og fordi de gir samme rettigheter som brukeren de er knyttet til, må de behandles med samme sikkerhet som passord: de bør lagres trygt, aldri sjekkes inn i kode eller deles, og roteres eller slettes når de ikke lenger er i bruk.
Du kan lagre- og gjenbruke access keys for flere øvinger i semesteret.
Åpne nettleseren din og gå til https://244530008913.signin.aws.amazon.com/console
- IAM user name: Skriv inn ditt IAM-brukernavn (gitt i klasserom)
- Password: Skriv inn passordet ditt (gitt i klasserom)
- Klikk "Sign in"
- Når du er innlogget, klikk på "Services" i toppmenyen
- Under "Security, Identity, & Compliance", klikk på "IAM"
- Alternativt: Bruk søkefeltet øverst og søk etter "IAM"
- I IAM Dashboard, klikk på "Users" i venstremenyen
- Finn og klikk på brukernavnet ditt i listen
- På brukerens detaljside, klikk på fanen "Security credentials"
- Scroll ned til seksjonen "Access keys"
- Klikk på knappen "Create access key"
- Velg bruksområde for nøkkelen:
- Other - for andre formål
- Les advarselen om beste praksis
- Kryss av boksen "I understand the above recommendation..."
- Klikk "Next"
- Legg til en beskrivende tag for å huske hva nøkkelen brukes til
- Klikk "Create access key"
- VIKTIG: Dette er eneste gang du kan se den hemmelige nøkkelen!
- Klikk "Download .csv file" for å laste ned nøklene
- Eller kopier:
- Access key ID: Synlig senere også
- Secret access key: KUN synlig nå!
- Lagre disse på et sikkert sted
- Klikk "Done" når du har lagret nøklene
- Aldri del Access Keys: Behandle dem som passord
- Roter nøkler regelmessig: Bytt ut gamle nøkler med jevne mellomrom
- Bruk minst mulig privilegier: Gi kun nødvendige rettigheter
- Overvåk bruk: Sjekk regelmessig når nøklene sist ble brukt
- Slett ubrukte nøkler: Fjern nøkler som ikke er i bruk