Skip to content

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

Clé d'accès AWS

Un ID de clé d'accès et un secret servant à signer les requêtes d'API AWS. Préfixe AKIA : clé IAM à long terme ; préfixe ASIA : identifiants STS temporaires.

Une clé d'accès AWS est la paire formée d'un ID de clé d'accès et d'une clé d'accès secrète, utilisée pour signer les requêtes programmatiques. Le préfixe de l'ID indique sa nature : AKIA pour une clé à long terme rattachée à un utilisateur IAM (ou à l'utilisateur root), ASIA pour des identifiants temporaires émis par STS, qui exigent en plus un jeton de session et expirent.

Les clés à long terme n'expirent pas, ce qui en fait le point d'entrée le plus courant des incidents AWS lorsqu'elles fuient dans des dépôts de code, des journaux de CI ou des images. Dans CloudTrail, chaque appel signé porte la clé dans userIdentity.accessKeyId : c'est le pivot d'une investigation sur une clé d'accès divulguée.

Référence : préfixes des identifiants uniques IAM.

Cet outil n’est ni affilié à Amazon Web Services, Inc. ou Amazon.com, Inc., ni approuvé ou sponsorisé par ces sociétés. AWS, Amazon Web Services, CloudTrail et GuardDuty sont des marques d’Amazon.com, Inc. ou de ses sociétés affiliées. Les autres noms sont des marques de leurs propriétaires respectifs.