Ako resetujem svoj účet AWS?
- Kategórie: Tech
- Chcem odstrániť všetky nastavenia účtu AWS.
- Je možné, aby som svoj účet vrátil späť na predvolené nastavenia?
Svoje účty AWS udržiavam oveľa štíhlejšie a skromnejšie ako svoje osobné heslá. Žiadne e-maily, žiadne telefónne čísla, iba číslo účtu. V deň uverejnenia tohto príspevku, 2. augusta 2017, bude len na kanáli Slack viac ako 2 500 expirovaných tokenov AWS. A to je kanál venovaný bezpečnosti účtov špeciálne pre ľudí v sieťach IRC. Musíte si uvedomiť, že sa to deje na celom internete každý deň, pričom spoločnosti ako Slack majú svoje vlastné kanály bezpečnostných organizácií, pretože sú takmer každý deň napadnuté hackermi, ktorí sa pokúšajú prihlásiť do ich účtov, pretože nepoužívajú MFA ani žiadnu formu viacerých -faktorová autentifikácia, ktorá by tento problém okamžite vyriešila.
Skutočnou odpoveďou je tu viacfaktorové overenie (MFA). Ste blázon, ak vo svojom účte AWS nemáte povolenú MFA. Takže začnime.
Prejdite na https://aws.amazon.com/security/faqs/ a overte si, že to stále funguje aj po nedávnom výpadku S3 a či správne vyriešili chybu, ktorú som nahlásil začiatkom roka 2016 a ktorá by ľuďom umožnila uniesť iné používateľské účty na diaľku bez potreby ich tajného kľúča, len potrebujete platný prístupový kľúč na vytvorenie nových poverení pre kohokoľvek, koho ste chceli prevziať prostredníctvom podpísanej URL spoofingu Cloudfront.. nie? dobre teda.. ideme dalej..
Ako odstránim druhý účet Gmail?
Poznamenajte si svoje predvolené telefónne číslo (to úplne vľavo), pretože ho možno budete potrebovať krátko po kliknutí na možnosť Povoliť. Kedykoľvek to môžete neskôr zmeniť, ak chcete namiesto toho zaregistrovať svoj telefón alebo použiť aplikáciu Gmail Authenticator. Ale zatiaľ stačí zadať tento rýchly kód: 21495730# a stlačiť pokračovať. Mali by ste dostať textovú správu, ktorá hovorí Autentifikačný kód. Vložte to do vstupného poľa a potom kliknite na ďalší krok, kým sa nedostanete na túto obrazovku, kde nastavíte MFA pre všetky prístupové kľúče a používateľov. Tu je trik vybrať všetkých pre všetko okrem samotného root. Určite mu môžete dovoliť odosielať kódy koreňových účtov, ale chcete tiež zabrániť útočníkom, aby mohli prevziať váš účet AWS, však? Nebojte sa, stále sa budete môcť normálne prihlásiť v oboch smeroch a toto sú len dodatočné bezpečnostné opatrenia.
Ak ste v tomto bode prihlásení do webového prehliadača ako používateľ bez oprávnenia root (alebo ak existujú iní ľudia, ktorí sa prihlasujú ako root alebo majú prístupové kľúče už priradené k reláciám prehliadača), pravdepodobne ich Amazon vyzve, aby zmeniť ich kód, čím sa MFA stane povinným pre každého, kto sa prihlási cez akúkoľvek reláciu prehliadača. Preto som najskôr zakázal začiarkavacie políčko Povoliť viacfaktorové overenie pre účet root, aby som sa mohol prihlásiť ako s vlastným používateľom a nechať si poslať kód do môjho telefónu bez toho, aby ma prerušila výzva na zmrazenie MFA.
Prečo nemám prístup k svojej starej e-mailovej adrese na MySpace?
Bude to zábava, ak už máte na svojom účte AWS veľa používateľov, ktorí sú zvyknutí len pridať svoj prístupový kľúč a používať ho ako 1234abcd.. Čo ma privádza k ďalšiemu kroku.
Ak momentálne nie sú prihlásení do relácie SSH, už ich aj tak nebudete potrebovať, pretože teraz budú všetci nútení používať MFA, však? Nemali by ste mať žiadny existujúci prístupový kľúč, ktorého platnosť nevyprší do niekoľkých dní, v najlepšom prípade, ak ste na predchádzajúcej obrazovke zvolili odporúčané nastavenia.
Začnite nájdením všetkých používateľov vo svojom účte AWS pomocou tohto príkazu... aws iam list-users –query Users[].[Arn] –output text Uistite sa, že ste [ARN] nahradili ľubovoľným používateľom arn, ktorého sa pokúšate nájsť a pridať | grep -v primary|grep -v ^$, takže výstup nebude vyzerať takto:
Môžem zrušiť objednávku fashion Nova?
FAQ :
Môžete obnoviť svoj účet AWS?Ak chcete odstrániť prepojenie medzi účtom AWS a organizáciou VMware Cloud Director, môžete svoj účet AWS resetovať. Ak je účet AWS zdieľaný medzi organizáciami VMware Cloud Director, nemôžete odstrániť segmenty a objekty z Amazon S3.
Ako odstránim všetko zo svojho účtu AWS?Musíte sa prihlásiť do konzoly AWS Management Console ako užívateľ root vášho účtu.
Ak chcete zatvoriť svoj účet, budete musieť začiarknuť všetky políčka a potom kliknúť na tlačidlo Zatvoriť účet.
Pri nastavovaní účtu AWS budete musieť vytvoriť používateľov IAM so správnymi povoleniami. Služba Amazon Web Services Security Token Service (AWS SSO) je k dispozícii bez dodatočných nákladov a vďaka bezproblémovej integrácii s inými službami AWS znižuje zložitosť opakovaného nastavenia a správy.
Ako nájdem svojho používateľa root AWS?Ak sa zobrazí prihlasovacia stránka IAM, v spodnej časti stránky vyberte možnosť Prihlásiť sa pomocou e-mailu používateľa root. Týmto sa vrátite na hlavnú prihlasovaciu stránku. Odtiaľ sa môžete kliknutím prihlásiť ako root a zadať informácie o svojom účte AWS.