AWS最低特权 使用AWS X-Ray达到最低特权。 该项目旨在简化从X-Ray收集资源使用信息的过程,并达到给定应用程序的“最低特权”安全态势。 AWS X-Ray提供有关通过AWS开发工具包执行的服务API调用的深入信息。 使用此信息,可以构建应用程序实际使用的AWS资源和操作的配置文件,并生成反映该信息的策略文档。 该项目当前专注于AWS Lambda,但可以轻松地应用于利用AWS Roles的其他应用程序(EC2或ECS上的应用程序)。 要求 NodeJS 6以上 安装 npm install -g aws-least-privilege 这将安装命令行工具: xray-privi