démarrage d'instances a mon insu

0

Bonjour, je rencontre un problème récurant depuis quelques semaines, des instances sont lancées (des r6a.12xlarge) dans une région (us-east-2c) que je n'utilise pas. A chaque fois je résilies les instance et je change mon mot de passe de mon compte aws, mais quelques jours plus tard je me retrouve avec de nouvelles instances lancées toujours dans la même région : us-east-2c. Comment faire pour me débarrasser définitivement de ce problème.

marc
已提问 7 个月前399 查看次数
2 回答
0

Bonjour.

Tout d'abord, vous devez identifier la personne qui gère l'EC2.
Dans l'historique des événements de CloudTrail, recherchez l'événement "RunInstances" et vérifiez la colonne "User name".
Supprimez l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" ou supprimez la politique, car il est probable que l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" exécute EC2.
cloudtrail

profile picture
专家
已回答 7 个月前
0

l'utilisateur est "root", voici une capture : capture

marc
已回答 7 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则