ข้ามไปเนื้อหาหลัก
ความปลอดภัย· ~12 นาที· อัปเดตล่าสุด

หลัก Least Privilege

ให้สิทธิ์เท่าที่จำเป็น เพื่อลดความเสียหายเมื่อบัญชีหลุด

กุญแจแม่บ้าน

เหมือนให้กุญแจแม่บ้าน — ควรให้เฉพาะกุญแจห้องที่ต้องทำความสะอาด ไม่ใช่ให้กุญแจมาสเตอร์ทั้งตึก เผื่อกุญแจหายจะได้เสียหายน้อย

Least Privilege (หลักการให้สิทธิ์น้อยที่สุดเท่าที่จำเป็น) คือหลักการพื้นฐานด้านความปลอดภัย เริ่มจาก "ไม่ให้อะไรเลย" แล้วค่อย ๆ เปิดสิทธิ์เท่าที่งานนั้นต้องใช้จริง ๆ เท่านั้น

  • เริ่มจาก policy ที่แคบ แล้วค่อยขยายเมื่อจำเป็น ดีกว่าเปิดกว้างแล้วมาตัดสิทธิ์ทีหลัง
  • ใช้ IAM Access Analyzer เครื่องมือที่ช่วยสแกนหาสิทธิ์ที่ให้เกินและไม่ได้ใช้งาน
  • หลีกเลี่ยง policy แบบ "Action": "*" กับ "Resource": "*" (อนุญาตทุกอย่าง) ในงานจริง
  • ทบทวนสิทธิ์เป็นระยะ ถอนสิทธิ์ที่ไม่ใช้แล้ว

สรุป Key Takeaways

  • ให้สิทธิ์เท่าที่จำเป็น เริ่มแคบแล้วค่อยขยาย
  • เลี่ยง Action/Resource = * และทบทวนสิทธิ์สม่ำเสมอ
  • IAM Access Analyzer ช่วยหาสิทธิ์ที่เกินจำเป็น

คำถามที่พบบ่อย

Least privilege ฟังดูดี แต่ปฏิบัติจริงเริ่มยังไง

เริ่มจากให้สิทธิ์แคบก่อนแล้วขยายเมื่อจำเป็น (ไม่ใช่ให้กว้างแล้วค่อยตัด) ใช้ managed policy ของ AWS เป็นจุดตั้งต้น แล้วดู IAM Access Analyzer ว่าสิทธิ์ไหนไม่ถูกใช้จริงค่อยตัดออก — ข้อสอบถ้าเห็นตัวเลือกที่ให้ * (all actions/resources) มักเป็นตัวเลือกผิด

Permission boundary คืออะไร ต่างจาก policy ปกติยังไง

เป็น "เพดานสิทธิ์" — user/role จะทำอะไรได้ต้องอยู่ทั้งใน policy ปกติ และไม่เกิน boundary ใช้เมื่ออยากให้ทีมสร้าง role เองได้โดยไม่มีทางให้สิทธิ์เกินเพดานที่วางไว้ — โจทย์ delegate การสร้าง IAM อย่างปลอดภัยชี้มาที่นี่

ลองทำ Quiz ท้ายบท

คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

อ่านจบแล้วอย่าลืมทำเครื่องหมาย