É seguro publicar um grupo de segurança do EC2?

4

É seguro publicar o grupo de segurança no qual você está iniciando máquinas? ou seja, "minha caixa está no sg-abcdef"

Existem permissões que controlam quem pode participar do seu SG? Na pior das hipóteses, parece que um usuário mal-intencionado poderia iniciar uma instância arbitrária, ingressar em seu SG e, em seguida, enviar tráfego TCP para portas dentro de seu firewall. Está correto?

Existem outras coisas potencialmente ruins que um usuário mal-intencionado pode fazer?

    
por Allen Rohner 03.12.2012 / 04:17

1 resposta

3

Sim, é seguro publicar essas informações. Para qualquer outra pessoa modificar ou atribuir esse SG a um host, você teria que explicitamente conceder acesso a eles (via um usuário do IAM) para fazê-lo.

Se você gastar algum tempo nos fóruns de desenvolvedores da AWS, verá com frequência membros da equipe da AWS perguntando às pessoas por IDs de instâncias, IDs de grupos de segurança, etc., para que eles possam solucionar problemas. A equipe da AWS não estaria pedindo que as pessoas postassem essas informações em um fórum público se fosse arriscado fazê-lo.

    
por 03.12.2012 / 04:24