使用 IAM 用户创建的 ec2 ,root 用户直接有权限进入吗?
1
idblife 2023-02-03 10:44:18 +08:00
这边建议您再读一下文档
ec2 一般是通过 pem 文件进入 |
3
rimworld 2023-02-03 10:46:44 +08:00
@deweixu IAM 是什么,api 的方式创建 ec2 吗? linux 系统是可以修改一些配置就开启 root 用户直接登录的
|
6
rimworld 2023-02-03 11:51:47 +08:00
@idblife 读完了,IAM ,一套对 aws 资源进行管理的多账户的管理以及认证和授权。我以为他是说问怎么以 root 的角色登录 ec2 。他应该想问 aws 的根账户能否获取进入 IAM 角色创建的 ec2 方法吧。密钥登陆文件只能下载一次的。
|
7
DoraMouse 2023-02-03 12:27:12 +08:00
AWS 根账号有所有服务的权限,如果实例被 ssm 代理的话,可以直接用 aws cli 在实例上用根账号的凭证去执行命令。
|
8
whileFalse 2023-02-03 13:20:07 +08:00
一般来讲通过 system management 的方式是可以的。如果你硬要说你 ec2 没装 smm agent ,那也可以停机挂硬盘强行改。
反正权限上来说 root 可以干任何事,建议最好还是不要使用 root 用户。 |