หลัก Least Privilege
ให้สิทธิ์เท่าที่จำเป็น เพื่อลดความเสียหายเมื่อบัญชีหลุด
เหมือนให้กุญแจแม่บ้าน — ควรให้เฉพาะกุญแจห้องที่ต้องทำความสะอาด ไม่ใช่ให้กุญแจมาสเตอร์ทั้งตึก เผื่อกุญแจหายจะได้เสียหายน้อย
Least Privilege (หลักการให้สิทธิ์น้อยที่สุดเท่าที่จำเป็น) คือหลักการพื้นฐานด้านความปลอดภัย เริ่มจาก "ไม่ให้อะไรเลย" แล้วค่อย ๆ เปิดสิทธิ์เท่าที่งานนั้นต้องใช้จริง ๆ เท่านั้น
- เริ่มจาก policy ที่แคบ แล้วค่อยขยายเมื่อจำเป็น ดีกว่าเปิดกว้างแล้วมาตัดสิทธิ์ทีหลัง
- ใช้ IAM Access Analyzer เครื่องมือที่ช่วยสแกนหาสิทธิ์ที่ให้เกินและไม่ได้ใช้งาน
- หลีกเลี่ยง policy แบบ
"Action": "*"กับ"Resource": "*"(อนุญาตทุกอย่าง) ในงานจริง - ทบทวนสิทธิ์เป็นระยะ ถอนสิทธิ์ที่ไม่ใช้แล้ว
สรุป Key Takeaways
- ให้สิทธิ์เท่าที่จำเป็น เริ่มแคบแล้วค่อยขยาย
- เลี่ยง Action/Resource = * และทบทวนสิทธิ์สม่ำเสมอ
- IAM Access Analyzer ช่วยหาสิทธิ์ที่เกินจำเป็น
คำถามที่พบบ่อย
Least privilege ฟังดูดี แต่ปฏิบัติจริงเริ่มยังไง
เริ่มจากให้สิทธิ์แคบก่อนแล้วขยายเมื่อจำเป็น (ไม่ใช่ให้กว้างแล้วค่อยตัด) ใช้ managed policy ของ AWS เป็นจุดตั้งต้น แล้วดู IAM Access Analyzer ว่าสิทธิ์ไหนไม่ถูกใช้จริงค่อยตัดออก — ข้อสอบถ้าเห็นตัวเลือกที่ให้ * (all actions/resources) มักเป็นตัวเลือกผิด
Permission boundary คืออะไร ต่างจาก policy ปกติยังไง
เป็น "เพดานสิทธิ์" — user/role จะทำอะไรได้ต้องอยู่ทั้งใน policy ปกติ และไม่เกิน boundary ใช้เมื่ออยากให้ทีมสร้าง role เองได้โดยไม่มีทางให้สิทธิ์เกินเพดานที่วางไว้ — โจทย์ delegate การสร้าง IAM อย่างปลอดภัยชี้มาที่นี่
ลองทำ Quiz ท้ายบท
คำถามแนวข้อสอบของโมดูลนี้ 5 ข้อ · เฉลยทันที

