AWS S3がアカウント・リージョナル名前空間を導入、18年間続いたグローバルバケット名衝突を解消
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
AWSがS3にアカウント・リージョナル名前空間を導入し、18年間IaC自動化を妨げていたグローバルバケット名衝突問題を解決した。新しい命名形式と関連機能により、混乱した代理人攻撃も防止する。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
imageAWS は S3 に対してアカウント・リージョンネームスペースを導入し、18 年間にわたり IaC(Infrastructure as Code)自動化を阻害していたグローバルなバケット名競合問題を解決しました。新しい形式は {prefix}-{account-id}-{region}-an です。CloudFormation では BucketNamePrefix プロパティが追加され、IAM では s3:x-amz-bucket-namespace 条件キーが利用可能になります。これにより、アカウント ID が存在しない場合に名前が予測不能となることで、混乱する代理(confused-deputy)攻撃を防ぎます。
*By Steef-Jan Wiggers*
原文を表示

AWS introduced account-regional namespaces for S3, fixing global bucket name collisions that broke IaC automation for 18 years. New format: {prefix}-{account-id}-{region}-an. CloudFormation gets the BucketNamePrefix property, and IAM gets the s3:x-amz-bucket-namespace condition key. Prevents confused-deputy attacks by making names unpredictable when there is no account ID.
*By Steef-Jan Wiggers*
同じ出来事を2媒体で確認
同じ出来事を扱う別媒体の記事です。見出しと公開時刻を比較できます。
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み