Проблему то будем решать с ключиками ?:) Мне интересно что там

на этот раз.
Ставлю на то что был Permission Set который создает IAM Role в дочернем аккаунте. Через него все ходили смотрели на ключи.
Чел уволился и права у него отозвали и Permission Set и IAM Role удалилось следом
Всё ключики теперь не управляемые
Но использовать их дает 🙂 Поэтому всё вроде работать должно

15 ответов

27 просмотров

полиси с доступом от рута дефолтная, то есть прибить доступ руту в полиси можно только в явном виде (удалив эту часть)

Vladimir-Samoylov Автор вопроса
Gunslinger
полиси с доступом от рута дефолтная, то есть приби...

удаляют удаляют.. Если ключи не в отдельном аккаунте, то надо удалять рута , но надо и оставлять обходные варианты для вот этих случаев

Vladimir Samoylov
удаляют удаляют.. Если ключи не в отдельном аккаун...

я категорически против удаления рутовых прав любыми средствами кроме как SCP нет никакого смысла отрубать себе руки хотите играться в секурность юзайте организации и SCP

Vladimir-Samoylov Автор вопроса
Gunslinger
я категорически против удаления рутовых прав любым...

да SCP конечно же лучше и причем открубывает там где нельзя это врубить назад но вот встречалось вот такое

Vladimir Samoylov
да SCP конечно же лучше и причем открубывает там г...

если у нас 1 аккаунт то отрубать доступ рута - суицид если у нас несколько аккаунтов - делается организация и все права через SCP

Буду смотреть. Если смотреть не получится, будем через саппорт решать)

Написал в саппорт. Сначала хотели отвертеться и сказать что у тебя «план не банан», т.е. не включает техсаппорт, только биллинг (привет продавцам за 50$). На том конце провода оказался сговорчивый чувак, я пообещал перейти на трехлетний prepaid за 100к и тогда он сказал, что передаст мой вопрос технической команде. Жду когда свяжутся. По опыту предыдущих общений, они всегда выходят на обратную связь.

Vladimir-Samoylov Автор вопроса
Pavel
Написал в саппорт. Сначала хотели отвертеться и ск...

Будут спрашивать потом про то кто менял политику и когда И еще что в коде IaC написано Если как то найдешь политику которая там стоит сейчас, то это поможет

Vladimir Samoylov
Будут спрашивать потом про то кто менял политику и...

Учетка, под которой применялся iac тераформом была удалена после ухода сотрудника

Vladimir-Samoylov Автор вопроса
Pavel
Учетка, под которой применялся iac тераформом была...

А сама политика ключа в коде осталась ? Саппорт может использовать это и сравнить с тем что там сейчас И ускорить восстановление доступа

Vladimir Samoylov
А сама политика ключа в коде осталась ? Саппорт м...

Это не особо искал, не понятно пока чем поможет, в политике просто спиок пермишнов и арн учетки

Vladimir-Samoylov Автор вопроса
Pavel
Это не особо искал, не понятно пока чем поможет, в...

Доказательство владения или как то так Вообщем в моем прошлом случае это спросили :) поэтому можешь вперед отправить Может сократит время

Vladimir Samoylov
Доказательство владения или как то так Вообщем в ...

Им не достаточно рутового статуса моей текущей учетки?)

Vladimir-Samoylov Автор вопроса
Pavel
Им не достаточно рутового статуса моей текущей уче...

Ну вот что было то рассказываю :) Я им обычно туда отправляю сразу все что есть Типа вот это у нас мы делаем Вот это сделали что бы больше так не было в будущем

Проблему с проёбанным доступом к KMS ключу получилось успешно решить через техсаппорт AWS, находясь при этом на тарифе без техсаппорта. Спустя непродолжительные уговоры из серии: «ну мы хотим донастроить кластер, чтобы подготовить инфру к тому, чтобы потом авансом внести 100 лярдов», они согласились включить для моего тикета техсаппорт, отправили инструкцию со сценарием действий, позвонил вежливый индус в 6 утра (хотя просил звонить прсле 6 по utc), и спустя 3 дня ожиданий я получил доступ к ключу. Вуаля бля🤘

Похожие вопросы

Обсуждают сегодня

Ребят, привет. У кого-то есть опыт заказа мерча в сторе? Есть успешные кейсы? Чёт у меня турецкую карту не принимает
Vladimir F.
7
Портфолио: Зовут меня Александр, мне 36 лет. Город Пушкино. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github....
Magic
10
Всем привет. Есть кто разбирается в платежках? Что б принимать из других стран и выплачивать рф снг
Musa
6
Портфолио: Зовут меня Александр, мне 41 год. Город Киров. Общий рабочий стаж: ~14 лет Уровень квалификации: Senior Full-stack developer Где прочесть мой код? https://github.co...
Magic
11
@Miro_Mx ffmpeg в списке устройств ее не видит, там только обычная камера и виртуальная от obs. может я что-то не так делаю? ffmpeg -list_devices true -f dshow -i dummy
Arkadiy
3
Приветствую всех, есть вопросик. Передали проект на OctoberCms, без инсталяшки в полуразвернутом виде, нужно было залить бекап бд, после залития бд, оказалось, что части строк...
Лео
14
Есть магистры regex в чате? Задача: нужно написать regex который мэтчит полные (без сокращений по типу ::1/128) ipv6 адреса кроме 2001:0df7:cef7:29f7:52f7:adf7:2cf7:4ff7, при ...
Илья
5
Подскажите, пожалуйста, где в backende, или не в нем можно дату поправить? Логирует действия не в том часовом поясе
Лео
7
А как получить доступ к отправленному сообщению в ChosenInlineResult? Раньше кажется можно было, щас убрали?
net
2
где собака, админ группы? нычкуется и боится проявить волю, в толерантность еще не наигрался? @yelizariev
Ognezar
61
Карта сайта