aws IAM 和 root 用户的问题?

2023-02-03 10:42:20 +08:00
 deweixu

使用 IAM 用户创建的 ec2 ,root 用户直接有权限进入吗?

853 次点击
所在节点    程序员
8 条回复
idblife
2023-02-03 10:44:18 +08:00
这边建议您再读一下文档
ec2 一般是通过 pem 文件进入
deweixu
2023-02-03 10:45:30 +08:00
@idblife 谢谢,我 Google 搜了一下没找到,我再搜搜
rimworld
2023-02-03 10:46:44 +08:00
@deweixu IAM 是什么,api 的方式创建 ec2 吗? linux 系统是可以修改一些配置就开启 root 用户直接登录的
idblife
2023-02-03 11:18:38 +08:00
@deweixu
自己创建一个 ec2 试试,会让你新建或者使用现有的 pem 文件,这个文件只能下载一次
idblife
2023-02-03 11:19:08 +08:00
@rimworld
小白同学请先读文档再发言
rimworld
2023-02-03 11:51:47 +08:00
@idblife 读完了,IAM ,一套对 aws 资源进行管理的多账户的管理以及认证和授权。我以为他是说问怎么以 root 的角色登录 ec2 。他应该想问 aws 的根账户能否获取进入 IAM 角色创建的 ec2 方法吧。密钥登陆文件只能下载一次的。
DoraMouse
2023-02-03 12:27:12 +08:00
AWS 根账号有所有服务的权限,如果实例被 ssm 代理的话,可以直接用 aws cli 在实例上用根账号的凭证去执行命令。
whileFalse
2023-02-03 13:20:07 +08:00
一般来讲通过 system management 的方式是可以的。如果你硬要说你 ec2 没装 smm agent ,那也可以停机挂硬盘强行改。
反正权限上来说 root 可以干任何事,建议最好还是不要使用 root 用户。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/912797

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX