当前位置: 首页 > news >正文

腾讯云:6月30日起,自动禁用,及时排查

大家好,我是小悟。

腾讯云发布公告,宣布从2025年6月30日开始,对长期未使用的AccessKey(API访问密钥)进行自动禁用。

图片

简单来说,如果你的密钥在90天内没动静,系统就会把它关掉,不管是你自己的主账号密钥,还是子用户的密钥,只要符合条件,都会被处理。

为什么腾讯云要这么干?

AccessKey相当于云服务的“身份证”+“密码”,用来验证身份并调用API。但如果密钥长期不用,就容易变成“僵尸密钥”。

放着不管,万一泄露了,攻击者可能趁机搞事情,比如偷偷调用API消耗资源,甚至搞数据泄露。腾讯云这波操作,本质上是在帮用户提前“排雷”,减少安全隐患。

哪些密钥会被禁用?

90天没登录:最近一次使用密钥调用API的时间超过90天。

从来没用过:创建后压根没调用过任何API。

主账号和子用户都一样:不区分身份,只要符合条件,全部自动禁用。

系统会分批处理,预计15个工作日内完成,每天凌晨00:00还会自动检测新增的“僵尸密钥”并禁用。

腾讯云也提前两周通过短信、邮件和站内信通知用户,避免突然被禁用导致业务出问题。

被禁了怎么办?

如果密钥被禁用,但你还想用,有两个选择:

直接新建密钥:旧的被禁了,重新生成一个,把新密钥配置到程序里就行。

找管理员重新启用:如果确定还要用旧密钥,可以登录CAM(访问管理)后台手动恢复。

图片

不过,腾讯云特别建议不要长期依赖主账号的AccessKey,因为主账号权限太大,一旦泄露风险极高。

最好用子用户密钥,并遵循最小权限原则,需要什么权限就给什么权限,避免“一锅端”式的权限管理。

怎么看这波操作?

从安全角度看,腾讯云这波挺合理。密钥长期不用还躺那儿,就像家里的钥匙插在门上忘了拔,迟早出事。自动禁用能督促用户定期检查密钥,减少“僵尸密钥”堆积的风险。

但对用户来说,可能得提前梳理一下密钥使用情况,避免业务突然卡壳。尤其是那些自动化脚本、定时任务依赖的密钥,得确保它们在有效期内被调用,不然可能被误伤。

图片

另外,腾讯云从2023年11月30日起就关闭了主账号、子账号密钥SecretKey的查询功能,仅支持在创建时查看。

这次又强制清理长期未使用的密钥,明显是在推动更安全的密钥管理方式。说白了,安全这事儿,不能全靠平台兜底,用户自己也得上心。

总结

6月30日开始,腾讯云会自动禁用90天未使用的AccessKey。如果你有长期不用的密钥,赶紧检查一下,要么重新启用,要么换新密钥。安全不是小事,别等出了问题才后悔。

图片

刷一道面试题

Java的ThreadLocal的原理是什么,使用场景有哪些?

图片

谢谢你看我的文章,既然看到这里了,如果觉得不错,随手点个赞、转发、在看三连吧,感谢感谢。那我们,下次再见。

您的一键三连,是我更新的最大动力,谢谢

山水有相逢,来日皆可期,谢谢阅读,我们再会

我手中的金箍棒,上能通天,下能探海

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.dtcms.com/a/245987.html

相关文章:

  • Odoo 基于规则的线索自动分配实践指南
  • SQL进阶之旅 Day 28:跨库操作与ETL技术
  • List ToMap优化优化再优化到极致
  • 报表工具顶尖对决系列 — Echarts 展现与导出
  • window 显示驱动开发-为视频处理创建渲染目标图面
  • chrome138版本及以上el-input的textarea输入问题
  • Mongodb学习(Windows版本)
  • Java 中使用 Redis 注解版缓存——补充
  • 分布式MQTT客户端看门狗机制设计与实现
  • FOC电机三环控制
  • 蓝牙与MATLAB的无线通信实战指南:从基础到创新应用
  • Ubuntu下搭建Black Magic Probe (BMP) 编译环境
  • Flink读取Kafka写入Paimon
  • QT5中的QGraphics图形视图框架学习笔记(Item、Scene和View)
  • Modbus TCP转DeviceNet网关配置温控仪配置案例
  • git约定示提交
  • 浅谈DaemonSet
  • Jenkins 配置信息导出 的详细说明(中英对照)
  • 动态多目标进化算法:TrRMMEDA求解CEC2018(DF1-DF14),提供完整MATLAB代码
  • IOT集群扩容实践:问题剖析与解决策略
  • WebRTC(三):P2P协议
  • 企业不同发展阶段平衡品牌建设和利润获取的策略-中小企实战运营和营销工作室博客
  • 快速排序优化技巧详解:提升性能的关键策略
  • Linux 下 pcie 初始化设备枚举流程代码分析
  • 建筑业应用:机器人如何改变未来建筑业发展方向
  • 医疗行业网络安全的综合防护策略
  • 哈医大团队利用网络药理学+PPI分析+分子对接三联策略,解码灵芝孢子调控AKI凋亡的精准机制
  • 离线部署openstack 2024.1控制节点基础服务
  • 基于Orange Pi Zero3的音频管理系统搭建与远程访问实现
  • 基于OpenCV实现视频运动目标检测与跟踪