我可以使用 IAM 用户创建 AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY 吗?

Don*_*ato 3 amazon-s3 amazon-web-services

以 root 身份登录时,我访问了“我的安全凭证”选项卡以创建访问密钥 ID 和密钥。我看到一条重要信息:

如之前的公告所述,您无法检索 AWS 根账户的现有秘密访问密钥,但您仍然可以随时创建新的根访问密钥。作为最佳实践,我们建议创建具有访问密钥的 IAM 用户,而不是依赖根访问密钥。

好的,所以我创建一个具有管理权限的 IAM 组,然后创建一个 IAM 用户并将该 IAM 用户添加到该组。然后我以 IAM 用户身份登录。然后我访问“我的安全凭证”。但这次没有屏幕允许我创建新的访问密钥。相反,它只允许我更改密码。那么,作为 IAM 用户,我该如何创建访问 ID 和密钥呢?

Luk*_*ite 5

当以 IAM 用户身份登录时,用户菜单中的“我的安全凭证”链接仅允许您更改密码。

相反,请按照以下步骤为 IAM 用户生成新的访问密钥:

  • 在 AWS 控制台中访问 IAM
  • 选择用户,然后选择所需的用户
  • 在 IAM 用户的“安全凭证”选项卡中,您将找到一个允许您生成一组新密钥的部分。

值得注意的是,由于这是针对给定 IAM 用户执行的操作,因此您无需以该用户身份登录即可生成密钥。任何授权用户(例如根用户)或其他经过适当授权的 IAM 用户都可以执行这些操作。

以下 IAM 文档页面更详细地描述了这些步骤:创建、修改和查看访问密钥(AWS 管理控制台)