【发布时间】:2021-09-13 18:32:04
【问题描述】:
我们正在使用 AWS 访问密钥/密钥对在旧客户端网站上进行 S3 上传。在审计期间,我们发现用于上传的访问密钥虽然仍在工作,但在客户的 AWS 账户的任何 IAM 用户中似乎都不存在。我运行了aws sts get-access-key-info --access-key-id=[old key],它为我们的客户提供了正确的 AWS 账户 ID。但是在我们的 IAM 用户 (https://console.aws.amazon.com/iam/home?#/users) 中搜索此密钥没有显示任何结果。怎么会这样?访问密钥可以存在于 IAM 之外的其他地方吗?
【问题讨论】:
-
这有点奇怪。我认为没有关联的 IAM 就不可能拥有访问密钥
-
它可能属于root用户。如果是,那么您非常想禁用它。
-
aws sts get-caller-identity使用这些凭据调用时会产生什么? -
谢谢@kdgregory 就是这样。忘了我实际上不是 root 只是一个委派的管理员。
标签: amazon-web-services amazon-s3 amazon-iam