【发布时间】:2016-12-06 12:55:20
【问题描述】:
我使用 Amazon EC2 托管一些网站和数据库。
我明天有一位新开发人员加入我的行列。 如果我创建一个 IAM 用户,并向他附加“AmazonEC2FullAccess - arn:aws:iam::aws:policy/AmazonEC2FullAccess- 通过 AWS 管理控制台提供对 Amazon EC2 的完全访问权限。)策略,
他是否能够访问存储在过去创建的 linux ec2 实例中的机密信息。基本上,这个策略是否允许访问预先创建的 linux 实例。
编辑:如果他/她尝试磁盘恢复过程怎么办?例如,将一个 vm 的磁盘挂载到一个新的 ec2 实例中
【问题讨论】:
-
存储在 Linux EC2 中的机密是什么意思?有哪些秘密?
-
如果您为他提供 .pem 文件以访问实例,他将有权访问 EC2 实例。
标签: linux amazon-web-services amazon-ec2 aws-security-group