1

У меня есть аккаунт AWS, с которым я экспериментировал. Я знаю, что раскрытие вашего ключа AWS является серьезной катастрофой, поэтому я позаботился о том, чтобы он не попадал под контроль исходного кода и версий. И да, я буду использовать авторизацию на основе IAM в следующий раз, когда буду работать в AWS. Все, что я хочу сделать, это убедиться, что существующий ключ становится бесполезным.

Я посмотрел на http://docs.aws.amazon.com/general/latest/gr/managing-aws-access-keys.html . Они говорят о входе в консоль AWS и отключении клавиш.

Текущая версия консоли выглядит несколько иначе, и нет возможности просмотреть или отключить существующий ключ в разделе « Ключи доступа» (идентификатор ключа доступа и секретный ключ доступа). Тем не менее, он говорит следующее: Примечание. Вы можете иметь максимум два ключа доступа (активный или неактивный) одновременно.

В итоге я создал 2 новых ключа доступа и сразу их отключил. Я полагаю, что это "очистит" старый существующий ключ, так как я только что добавил максимум 2 ключа.

Это кажется разумным и безопасным (пока никто не входит в мою консоль AWS)?

1 ответ1

0

Вы можете включить / отключить ваши ключи. Обратите внимание, что вы должны делать это как пользователь IAM, и НИКОГДА как владелец учетной записи (root).

В консоли IAM выберите пользователя. Выберите вкладку "Учетные данные безопасности" и прокрутите вниз, чтобы увидеть ваши ключи. Справа в столбце "Статус" должна быть опция "сделать неактивным".

Когда вы нажмете на это, опция станет "активизировать".

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .