【发布时间】:2019-04-04 17:37:20
【问题描述】:
我们的 IAM 用户(仅限编程访问)的访问密钥使用期限超过 4 年。 S3 和 SQS 是该用户唯一积极使用的服务。我们希望通过创建新用户/策略来轮换访问密钥。
我创建了一个新用户,将其添加到旧用户所在的组中,并给予相同的政策。我可以将最后一个活动视为“无”,这意味着服务未使用此用户。我还为第一个用户创建了一个新的访问密钥,最后一个活动没有。可以帮助我做什么,让所有应用程序使用这个新的访问密钥而不是旧的访问密钥,以便我可以删除它。
政策:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "*",
"Resource": "*"
},
{
"Effect": "Deny",
"Action": [
"aws-portal:*",
"iam:*"
],
"Resource": "*"
}
]
}
【问题讨论】:
标签: amazon-web-services amazon-iam