démarrage d'instances a mon insu

0

Bonjour, je rencontre un problème récurant depuis quelques semaines, des instances sont lancées (des r6a.12xlarge) dans une région (us-east-2c) que je n'utilise pas. A chaque fois je résilies les instance et je change mon mot de passe de mon compte aws, mais quelques jours plus tard je me retrouve avec de nouvelles instances lancées toujours dans la même région : us-east-2c. Comment faire pour me débarrasser définitivement de ce problème.

marc
preguntada hace 7 meses398 visualizaciones
2 Respuestas
0

Bonjour.

Tout d'abord, vous devez identifier la personne qui gère l'EC2.
Dans l'historique des événements de CloudTrail, recherchez l'événement "RunInstances" et vérifiez la colonne "User name".
Supprimez l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" ou supprimez la politique, car il est probable que l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" exécute EC2.
cloudtrail

profile picture
EXPERTO
respondido hace 7 meses
0

l'utilisateur est "root", voici une capture : capture

marc
respondido hace 7 meses

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.

Pautas para responder preguntas