AWS访问密钥轮换

时间:2019-10-30 11:05:59

标签: amazon-web-services key-rotation

我打算旋转AWS密钥。

我的问题是,如果我们使用过期的AWS密钥,程序会引发异常吗?如果是,它将抛出什么异常。 我没有找到任何API检查过期的AWS Key。 有人可以帮忙吗?

1 个答案:

答案 0 :(得分:0)

IAM用户可以具有两个活动访问键。

因此,正常的轮换过程是:

  • 添加新的访问密钥
  • 更新所有软件以使用新的访问密钥(这可能需要几天时间)
  • 撤消旧的访问密钥

访问键不会“过期”。它们只是被删除。尝试在已删除的访问密钥集上进行呼叫将导致找不到凭据的错误。

请参阅:How to Rotate Access Keys for IAM Users | AWS Security Blog