Passer au contenu

Comment puis-je supprimer, désactiver ou alterner les clés d'accès racine dans les comptes AWS GovCloud (US) ?

Lecture de 3 minute(s)
0

Mon organisation utilise AWS GovCloud (US) pour exécuter ses charges de travail. Je souhaite supprimer, désactiver ou modifier toutes les clés d'accès du compte utilisateur racine.

Brève description

Lorsque vous vous inscrivez à un compte AWS, une identité de connexion unique vous est attribuée, appelée utilisateur racine du compte AWS. L'utilisateur racine peut accéder à tous les services et ressources AWS depuis votre compte. Une fois que vous avez terminé le processus d’inscription à AWS GovCloud (US) avec vos informations d'identification d'utilisateur racine, l'utilisateur racine du compte AWS GovCloud (US) est également créé.

Remarque : L'accès à la console utilisateur racine du compte AWS GovCloud (US) n'est pas pris en charge. Vous ne pouvez pas vous connecter à la console de gestion AWS pour AWS GovCloud (US) avec l'adresse e-mail et le mot de passe de votre compte AWS. Cependant, l'accès par programmation est pris en charge par le biais de clés d'accès pour l'utilisateur racine, que vous pouvez utiliser avec l'AWS CLI ou le kit SDK AWS.

Important : Il est recommandé d'utiliser l'utilisateur racine du compte AWS uniquement lorsque vous créez votre premier utilisateur Gestion des identités et des accès AWS (AWS IAM). Après avoir créé ce premier utilisateur IAM, verrouillez les clés d'accès de l'utilisateur racine et utilisez-les uniquement pour effectuer quelques tâches. Utilisez votre compte utilisateur IAM pour vos tâches quotidiennes.

Résolution

Suivez ces étapes pour supprimer, désactiver ou alterner les clés d'accès racine de votre compte AWS GovCloud (US).

Remarque : Si des erreurs surviennent lorsque vous exécutez des commandes de l’interface de la ligne de commande AWS (AWS CLI), consultez la page Résoudre les erreurs liées à AWS CLI. Vérifiez également que vous utilisez bien la version la plus récente de l'AWS CLI.

Configurer les clés d'accès racine dans l'AWS CLI

Dans un premier temps, configurez l'interface de ligne de commande AWS avec les clés d'accès utilisateur racine de votre compte AWS GovCloud (US). Vous pouvez également utiliser l'interface de ligne de commande AWS pour une utilisation locale. Pour obtenir des instructions, consultez la section Configurer les clés d'accès utilisateur racine du compte AWS GovCloud (US) dans l'AWS CLI (AWS CloudShell).

Vérifier que les clés d'accès racine existent

Pour vérifier que votre compte AWS GovCloud (US) utilise une clé d'accès racine, consultez la section Mon compte AWS GovCloud (US) utilise-t-il des clés d'accès racine existantes ?

Vous pouvez également exécuter la commande ListAccessKeys de l’AWS CLI :

aws iam list-access-keys

Supprimer les clés d'accès racine

Pour supprimer une clé d'accès racine, consultez la section Suppression des clés d'accès d’utilisateur racine de mon compte AWS GovCloud (US). Vous pouvez également utiliser l'API DeleteAccessKey avec les kits SDK AWS.

Désactiver les clés d'accès racine

Pour désactiver une clé d'accès racine, exécutez la commande update-access-key de l'AWS CLI comme suit :

aws iam update-access-key --access-key-id AKIAEXAMPLE123456789 --status Inactive

Remarque : Remplacez AKIAEXAMPLE123456789 par la valeur de votre identifiant de clé d'accès.

Alterner les clés d'accès racine

Pour alterner les clés d'accès racine, suivez les instructions pour alterner les clés d'accès utilisateur racine de mon compte AWS GovCloud (US).

Informations connexes

En quoi l'IAM diffère-t-il d'AWS GovCloud (US) ?

AWS OFFICIELA mis à jour il y a 7 mois