【问题标题】:AWS Access Key for S3 user - Key works but don't see it anywhere in the AWS account's IAM usersS3 用户的 AWS 访问密钥 - 密钥有效,但在 AWS 账户的 IAM 用户的任何地方都看不到
【发布时间】:2021-09-13 18:32:04
【问题描述】:

我们正在使用 AWS 访问密钥/密钥对在旧客户端网站上进行 S3 上传。在审计期间,我们发现用于上传的访问密钥虽然仍在工作,但在客户的 AWS 账户的任何 IAM 用户中似乎都不存在。我运行了aws sts get-access-key-info --access-key-id=[old key],它为我们的客户提供了正确的 AWS 账户 ID。但是在我们的 IAM 用户 (https://console.aws.amazon.com/iam/home?#/users) 中搜索此密钥没有显示任何结果。怎么会这样?访问密钥可以存在于 IAM 之外的其他地方吗?

【问题讨论】:

  • 这有点奇怪。我认为没有关联的 IAM 就不可能拥有访问密钥
  • 它可能属于root用户。如果是,那么您非常想禁用它。
  • aws sts get-caller-identity 使用这些凭据调用时会产生什么?
  • 谢谢@kdgregory 就是这样。忘了我实际上不是 root 只是一个委派的管理员。

标签: amazon-web-services amazon-s3 amazon-iam


【解决方案1】:

接受来自@kdgregory 的回答

它可能属于 root 用户。如果是,那么您非常想禁用它。 – kdgregory 2 小时前

【讨论】:

  • 更好的选择是让@kdgregory 写一个答案,然后接受这个答案。
  • 如果@kdgregory 想添加它,我会接受并删除它✌
【解决方案2】:

AFAIK AWS 访问密钥/秘密只有在创建 IAM 用户后才能保护和存储。我认为您无法在 AWS 的任何地方再次获得访问密钥和秘密对,除非您将其存储在某处(顺便说一句,这不是一个好的做法)。

【讨论】:

  • 您始终可以检索访问密钥,并且可以在 IAM 控制台中看到它们(假设您有权限)。但是,除非在创建时,否则您无法检索密钥。
猜你喜欢
  • 2017-03-23
  • 1970-01-01
  • 2020-10-10
  • 2019-02-08
  • 1970-01-01
  • 2021-03-14
  • 1970-01-01
  • 2019-06-22
  • 2019-10-16
相关资源
最近更新 更多