【问题标题】:Impact on deleting AWS User对删除 AWS 用户的影响
【发布时间】:2021-06-19 00:33:26
【问题描述】:

我们的一个队友离开了,我想知道如果我删除他的 AWS IAM 用户会发生什么?

他构建的资源(Fargte 任务、Cloudwatch 规则等)我会遇到问题吗?

提前感谢您的回答。

【问题讨论】:

  • 停用或删除他/她的访问密钥。如果您不确定其影响,则不必立即删除用户本身。看看会发生什么,一段时间后您可以重新考虑删除。
  • IAM 用户不拥有他们创建的资源。所有资源都归根 AWS 账户所有。删除 IAM 用户应该不会有任何影响,除非该用户将其 API 密钥硬编码在某处的服务中。

标签: amazon-web-services amazon-iam amazon-cloudwatch aws-fargate


【解决方案1】:

删除用户不会影响该用户创建的任何内容。

当然,用户可能会做出恶意行为,根据用户名或访问密钥 ID 制作某种条件(尽管这并不容易;例如,CloudFormation 不提供调用用户到模板)。

一个更可能的问题是,如果他们不称职,将他们的访问密钥/秘密密钥存储在某个配置文件中。无论您删除用户还是禁用他们的访问密钥,这都会导致应用程序失败。

无论如何,值得在您的代码库和部署中搜索其用户名和访问密钥。

如果您不想直接删除用户,请务必禁用他们的访问密钥(如 @Marcin 所说),以及他们通过控制台登录的能力。

【讨论】:

    猜你喜欢
    • 2018-12-21
    • 2023-02-19
    • 1970-01-01
    • 2010-09-12
    • 2019-02-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多