démarrage d'instances a mon insu

0

Bonjour, je rencontre un problème récurant depuis quelques semaines, des instances sont lancées (des r6a.12xlarge) dans une région (us-east-2c) que je n'utilise pas. A chaque fois je résilies les instance et je change mon mot de passe de mon compte aws, mais quelques jours plus tard je me retrouve avec de nouvelles instances lancées toujours dans la même région : us-east-2c. Comment faire pour me débarrasser définitivement de ce problème.

marc
posta 7 mesi fa399 visualizzazioni
2 Risposte
0

Bonjour.

Tout d'abord, vous devez identifier la personne qui gère l'EC2.
Dans l'historique des événements de CloudTrail, recherchez l'événement "RunInstances" et vérifiez la colonne "User name".
Supprimez l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" ou supprimez la politique, car il est probable que l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" exécute EC2.
cloudtrail

profile picture
ESPERTO
con risposta 7 mesi fa
0

l'utilisateur est "root", voici une capture : capture

marc
con risposta 7 mesi fa

Accesso non effettuato. Accedi per postare una risposta.

Una buona risposta soddisfa chiaramente la domanda, fornisce un feedback costruttivo e incoraggia la crescita professionale del richiedente.

Linee guida per rispondere alle domande