对删除 AWS 用户的影响

Léo*_*aff 3 amazon-web-services amazon-iam amazon-cloudwatch aws-fargate

我们的一位队友离开了,我想知道如果我删除他的 AWS IAM 用户会发生什么?

我会遇到他构建的资源(Fargte 任务、Cloudwatch 规则等)的问题吗?

预先感谢您的答复。

Par*_*fal 5

删除用户不会影响该用户创建的任何内容。

当然,用户也有可能进行恶意行为,根据用户名或访问密钥 ID 制作某种条件(尽管这并不容易;例如,CloudFormation 不会向模板提供调用用户) )。

更可能的问题是,如果他们的行为不称职,将其访问密钥/秘密密钥存储在某个配置文件中。无论您删除用户还是禁用其访问密钥,这都会导致应用程序失败。

无论如何,值得在您的代码库和部署中搜索其用户名和访问密钥。

如果您不想彻底删除用户,请务必禁用他们的访问密钥(如 @Marcin 所说)以及他们通过控制台登录的能力。