每当权限更改时,是否需要重新生成 AWS IAM 用户访问密钥?

Dav*_*ave 2 amazon-web-services amazon-iam

假设用户有访问密钥。每当我更改该用户的权限时,是否需要重新生成该用户的访问密钥?

示例:如果用户只能访问 EC2,现在我添加 RDS 访问权限,我是否需要为该用户重新生成 AWS 密钥,以便可以通过密钥使用新权限?

E.J*_*nan 5

不,按键可以保持不变,您只需更改按键的功能即可。它们的密钥不包含有关它们可以做什么的信息,它们包含用于识别某人/某物的信息。

一旦用户使用密钥获得访问权限,AWS 将根据您设置的规则决定该人/机器可以做什么 - 可以随时更改这些规则,并且已经给出的密钥将遵守这些新规则。