У меня есть секретный ключ и ключ доступа к одной корневой учетной записи, могу ли я найти имя пользователя и пароль для той же учетной записи?
Можно ли получить имя пользователя и пароль одной учетной записи AWS, используя секретный ключ и ключ доступа
Ответы (1)
Это невозможно:
Вы можете получить имя пользователя для обычного пользователя IAM на основе его Учетные данные пользователя IAM с помощью интерфейса командной строки AWS команда get-user, например:
Извлекает информацию об указанном пользователе, включая дату создания пользователя, путь, уникальный идентификатор и ARN.
Если вы не укажете имя пользователя, IAM неявно определяет имя пользователя на основе идентификатора ключа доступа AWS, используемого для подписи запроса.
Однако при использовании с учетными данными корневой учетной записи он возвращает идентификатор учетной записи AWS. или псевдоним, а не адрес электронной почты, содержащий имя пользователя root.
Кроме того, получение пароля невозможно в первую очередь для обоих типов принципалов, как это должно быть с любой службой, чувствительной к безопасности, — он будет показан только один раз при создании для обычных пользователей IAM, а для сброса требуется помощь другого пользователя учетной записи. с привилегиями IAM; сброс пароля учетной записи root требует выполнения соотв. процесс восстановления пароля для учетной записи root соответственно, т. е. взаимодействие с серверной частью/персоналом управления учетными записями AWS.