Amazon web services 对删除AWS用户的影响

Amazon web services 对删除AWS用户的影响,amazon-web-services,amazon-iam,amazon-cloudwatch,aws-fargate,Amazon Web Services,Amazon Iam,Amazon Cloudwatch,Aws Fargate,我们的一个团队离开了,我想知道如果我删除他的AWS IAM用户会发生什么 我会不会对他建立的资源(Fargate任务、Cloudwatch规则等)有意见 提前感谢您的回答。删除用户不会影响该用户创建的任何内容 当然,也有可能是用户恶意行事,根据用户名或访问密钥ID精心设计某种条件(尽管这并不容易;例如,CloudFormation不向调用用户提供模板) 更可能的问题是,如果他们的行为不称职,将其访问密钥/秘密密钥存储在某个配置文件中。无论是删除用户还是禁用其访问密钥,这都会导致应用程序失败 无论

我们的一个团队离开了,我想知道如果我删除他的AWS IAM用户会发生什么

我会不会对他建立的资源(Fargate任务、Cloudwatch规则等)有意见


提前感谢您的回答。

删除用户不会影响该用户创建的任何内容

当然,也有可能是用户恶意行事,根据用户名或访问密钥ID精心设计某种条件(尽管这并不容易;例如,CloudFormation不向调用用户提供模板)

更可能的问题是,如果他们的行为不称职,将其访问密钥/秘密密钥存储在某个配置文件中。无论是删除用户还是禁用其访问密钥,这都会导致应用程序失败

无论如何,在您的代码库和部署中搜索用户名和访问密钥都是值得的


如果您不想直接删除用户,请确保禁用他们的访问密钥(如@Marcin所说),以及他们通过控制台登录的能力。

取消激活或删除他/她的访问密钥。如果您不确定其影响,则不必立即删除用户本身。看看会发生什么,过一会儿你可以重新考虑删除。IAM用户不拥有他们创建的资源。所有资源都由根AWS帐户拥有。删除IAM用户应该不会有任何影响,除非该用户在某个服务中硬编码了他们的API密钥。