开发者社区> 问答> 正文

客户发现他们的RAM用户的Access Key(LTAI4FpVB5fvWMQnZhSLqXn...

已解决

客户发现他们的RAM用户的Access Key(LTAI4FpVB5fvWMQnZhSLqXnM)设置了IP白名单,但该用户在未添加到白名单列表的云南地区的IP地址上仍能够访问相关OSS资源,并询问为什么会出现这种情况以及如何防止未经授权的访问行为。

展开
收起
提个问题! 2024-10-07 11:02:25 7 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    问题原因是'GetCallerIdentity'这个STS API接口不需要进行鉴权验证,所以即使未加白名单也可以调用。针对此问题,客服解释称这个API功能是为了显示调用者的身份,并且提到虽然不受白名单限制,但该功能对业务来说并没有安全风险,因为这是一个get类型的接口,即便获取到了数据也无法用于其他非法活动。最后,客服确认了客户的疑问并表示将结束该任务单,如有更多问题可随时反馈。

    2024-10-07 11:02:26
    赞同 4 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载