aws IAM 和 root 用户的问题?

2023 年 2 月 3 日
 deweixu

使用 IAM 用户创建的 ec2 ,root 用户直接有权限进入吗?

1540 次点击
所在节点    程序员
8 条回复
idblife
2023 年 2 月 3 日
这边建议您再读一下文档
ec2 一般是通过 pem 文件进入
deweixu
2023 年 2 月 3 日
@idblife 谢谢,我 Google 搜了一下没找到,我再搜搜
rimworld
2023 年 2 月 3 日
@deweixu IAM 是什么,api 的方式创建 ec2 吗? linux 系统是可以修改一些配置就开启 root 用户直接登录的
idblife
2023 年 2 月 3 日
@deweixu
自己创建一个 ec2 试试,会让你新建或者使用现有的 pem 文件,这个文件只能下载一次
idblife
2023 年 2 月 3 日
@rimworld
小白同学请先读文档再发言
rimworld
2023 年 2 月 3 日
@idblife 读完了,IAM ,一套对 aws 资源进行管理的多账户的管理以及认证和授权。我以为他是说问怎么以 root 的角色登录 ec2 。他应该想问 aws 的根账户能否获取进入 IAM 角色创建的 ec2 方法吧。密钥登陆文件只能下载一次的。
DoraMouse
2023 年 2 月 3 日
AWS 根账号有所有服务的权限,如果实例被 ssm 代理的话,可以直接用 aws cli 在实例上用根账号的凭证去执行命令。
whileFalse
2023 年 2 月 3 日
一般来讲通过 system management 的方式是可以的。如果你硬要说你 ec2 没装 smm agent ,那也可以停机挂硬盘强行改。
反正权限上来说 root 可以干任何事,建议最好还是不要使用 root 用户。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/912797

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX