É perigoso revelar meu ID da instância do EC2?

10

Em Stack Overflow responde (como este ), muitas vezes eu tirar screenshots que incluem Instância ID de pertencer a mim. É uma má idéia revelar isso?

Desfazer
fonte
Como um aparte, este artigo sobre a anatomia de uma instância-id é bastante interessante: jackofallclouds.com/2009/09/...
Roberto Tyley

Respostas:

10

Vejo vezes em que o pessoal do Suporte da AWS responde a alguém nos fóruns com "Você pode postar seu ID de instância?" e eles responderão com coisas como "sim, vejo que sua instância está desativada etc." ... então presumo que não seja algo que o suporte técnico que não seja da AWS possa tirar proveito e usar contra você ou sua equipe de suporte solicitaria isso por meio de uma mensagem privada ou similar e, esperançosamente, limparia qualquer coisa dos fóruns que pudesse prejudicar / invadir uma instância.

Claro, essa é uma suposição instruída da minha parte, então faça como quiser.

O limpador
fonte
3
Concordou que, se fosse um problema de segurança, seus técnicos não o pediriam em público.
ceejayoz
0

Eu concordo - e a única maneira de fornecer seu ID de instância seria "ruim" se você desse a alguém AWS Access and Secret Keys ou permissões de console (IAM ou Root) e manipulasse seus recursos dessa maneira.

Scott Moore
fonte
0

A disponibilização pública da AMI não permitirá a ninguém acesso fácil à sua máquina.

Não é tão ruim quanto entregar sua chave privada ou o endereço IP público que o ssh escuta.

Dito isso, alguém pode tirar proveito de um bug ou explorar a AWS ... começando com o ID da AMI.

Não sugiro que conheça essas explorações, ou que é muito provável que elas aconteçam, apenas que você precisa fazer um julgamento sobre o risco versus o esforço de desfocar esses dados.

Drew Khoury
fonte