démarrage d'instances a mon insu

0

Bonjour, je rencontre un problème récurant depuis quelques semaines, des instances sont lancées (des r6a.12xlarge) dans une région (us-east-2c) que je n'utilise pas. A chaque fois je résilies les instance et je change mon mot de passe de mon compte aws, mais quelques jours plus tard je me retrouve avec de nouvelles instances lancées toujours dans la même région : us-east-2c. Comment faire pour me débarrasser définitivement de ce problème.

marc
posta un anno fa514 visualizzazioni
2 Risposte
0

Bonjour.

Tout d'abord, vous devez identifier la personne qui gère l'EC2.
Dans l'historique des événements de CloudTrail, recherchez l'événement "RunInstances" et vérifiez la colonne "User name".
Supprimez l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" ou supprimez la politique, car il est probable que l'utilisateur IAM figurant dans la colonne "Nom de l'utilisateur" exécute EC2.
cloudtrail

profile picture
ESPERTO
con risposta un anno fa
0

l'utilisateur est "root", voici une capture : capture

marc
con risposta un anno fa

Accesso non effettuato. Accedi per postare una risposta.

Una buona risposta soddisfa chiaramente la domanda, fornisce un feedback costruttivo e incoraggia la crescita professionale del richiedente.

Linee guida per rispondere alle domande