Glossaire
Clé d'accès AWS
Un ID de clé d'accès et un secret servant à signer les requêtes d'API AWS. Préfixe AKIA : clé IAM à long terme ; préfixe ASIA : identifiants STS temporaires.
Une clé d'accès AWS est la paire formée d'un ID de clé d'accès et d'une clé d'accès secrète, utilisée pour signer les requêtes programmatiques. Le préfixe de l'ID indique sa nature : AKIA pour une clé à long terme rattachée à un utilisateur IAM (ou à l'utilisateur root), ASIA pour des identifiants temporaires émis par STS, qui exigent en plus un jeton de session et expirent.
Les clés à long terme n'expirent pas, ce qui en fait le point d'entrée le plus courant des incidents AWS lorsqu'elles fuient dans des dépôts de code, des journaux de CI ou des images. Dans CloudTrail, chaque appel signé porte la clé dans userIdentity.accessKeyId : c'est le pivot d'une investigation sur une clé d'accès divulguée.
Référence : préfixes des identifiants uniques IAM.