aws IAM 和 root 用户的问题? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
deweixu
V2EX    程序员

aws IAM 和 root 用户的问题?

  •  
  •   deweixu
    deweixu 2023-02-03 10:42:20 +08:00 1446 次点击
    这是一个创建于 1030 天前的主题,其中的信息可能已经有所发展或是发生改变。

    使用 IAM 用户创建的 ec2 ,root 用户直接有权限进入吗?

    8 条回复    2023-02-03 13:20:07 +08:00
    idblife
        1
    idblife  
       2023-02-03 10:44:18 +08:00
    这边建议您再读一下文档
    ec2 一般是通过 pem 文件进入
    deweixu
        2
    deweixu  
    OP
       2023-02-03 10:45:30 +08:00
    @idblife 谢谢,我 Google 搜了一下没找到,我再搜搜
    rimworld
        3
    rimworld  
       2023-02-03 10:46:44 +08:00
    @deweixu IAM 是什么,api 的方式创建 ec2 吗? linux 系统是可以修改一些配置就开启 root 用户直接登录的
    idblife
        4
    idblife  
       2023-02-03 11:18:38 +0800
    @deweixu
    自己创建一个 ec2 试试,会让你新建或者使用现有的 pem 文件,这个文件只能下载一次
    idblife
        5
    idblife  
       2023-02-03 11:19:08 +08:00
    @rimworld
    小白同学请先读文档再发言
    rimworld
        6
    rimworld  
       2023-02-03 11:51:47 +08:00
    @idblife 读完了,IAM ,一套对 aws 资源进行管理的多账户的管理以及认证和授权。我以为他是说问怎么以 root 的角色登录 ec2 。他应该想问 aws 的根账户能否获取进入 IAM 角色创建的 ec2 方法吧。密钥登陆文件只能下载一次的。
    DoraMouse
        7
    DoraMouse  
       2023-02-03 12:27:12 +08:00
    AWS 根账号有所有服务的权限,如果实例被 ssm 代理的话,可以直接用 aws cli 在实例上用根账号的凭证去执行命令。
    whileFalse
        8
    whileFalse  
       2023-02-03 13:20:07 +08:00
    一般来讲通过 system management 的方式是可以的。如果你硬要说你 ec2 没装 smm agent ,那也可以停机挂硬盘强行改。
    反正权限上来说 root 可以干任何事,建议最好还是不要使用 root 用户。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2676 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 33ms UTC 13:21 PVG 21:21 LAX 05:21 JFK 08:21
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86