警告:关闭 root 账号的 MFA 认证存在较高风险。AWS 通常不建议此操作,因为 root 账号拥有对所有 AWS 资源的完全控制权限。如果密码或账号信息泄露,可能导致严重的安全事故。
关闭步骤
使用 root 账号登录 AWS 管理控制台
点击右上角账号名称
选择”安全凭证”选项

- 在页面中找到”多重身份认证(MFA)”部分
- 点击”删除”即可

然后会收到邮件提醒:

如果遇到这个报错,那么重新登陆之后再重复前面的步骤:
1 | To complete this action, please ensure that you are authenticated with an MFA device that is enabled for this user. |
文章作者: 忘机山人
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC 4.0 许可协议。转载请注明来源 镜湖!
相关推荐
2025-07-15
EC2 没有绑定 EIP,重启后 IP 会变?DDNS-GO 自动更新你的域名
在 IPV4 即将枯竭的年代,云服务商的 EIP 也开始收费了。对于没有弹性公网 IP(EIP)的云服务器,我们可以通过 DDNS-GO 实现动态域名解析。本文介绍了如何使用 Docker 快速部署 DDNS-GO,并借助 DDNS 实现动态域名绑定,从而让服务器即使公网 IP 变化,也能够实时更新域名解析记录,这样只需要使用域名访问,不再需要在控制台查看。 安装 Docker使用官方安装脚本快速安装 Docker: 12curl -fsSL https://get.docker.com -o get-docker.shsudo sh get-docker.sh 设置 Docker 开机自启并立即启动: 1sudo systemctl enable --now docker 添加当前用户到 docker 用户组(避免每次用 sudo)1sudo usermod -aG docker $USER 生效方式: 推荐:重新登录终端会话 或使用临时方式立即生效: 1newgrp docker 验证是否配置成功: 1docker info 若无权限报错,则配置已生效。 D...
2025-06-20
组队参加 Amazon Q Idea 1000,我们的作品上了 AWS 峰会
最近生成式 AI 的比赛很多,也报名了 AWS Idea1000 的比赛,作品登录上了 AWS 的峰会。 我们的产品名称是“拍立懂”,团队名称是 “凌晨三点的夜”。主要是拍照识别商品成分、品牌资质,分析价格合理性,为老年人提供购买决策建议;通过实时语音聊天交互,亲人语音陪伴老年人购物,满足空巢老人的情感空缺。 我们的项目团队汇聚了文化创意创业者、资深互联网产品经理、互联网技术博主与 AI 前端工程师等多元背景,形成从商业策略到产品落地的完整闭环。团队成员对创新技术和用户价值怀有共同的热情,彼此协作、优势互补,致力于在商业模式和技术实现上持续突破,为项目注入持久动力。 说人话版本: “拍立懂”首页:先定位、再拍照、还可语音,一站式搞定逛超市!进入小程序,系统会自动识别你所在的门店,保证每一次推荐都“本地有货”。 对准商品“拍一拍”,AI 秒识品牌与规格,为你生成成分/营养解析; 打开语音助手,直接问“这款油健康吗?”,即时语音作答; 想逛逛热卖?下拉切换「日用食品 / 零食饮料 / 时令食材」,AI 列出今日在售优质清单。拍照 + 语音 + 实时库...
2026-04-17
Claude Code 额度不够用?走 Bedrock 账单
Claude Code 的限制越来越多了,Amazon Bedrock 提供 Claude 模型,Claude Code 官方支持走 Bedrock 调用,所以我们能够让claude接入Amazon Bedrock,然后从Amazon Web Services走账单。 123export CLAUDE_CODE_USE_BEDROCK=1export AWS_REGION=us-east-1 # or your preferred regionexport AWS_BEARER_TOKEN_BEDROCK=<token> 然后重启终端,载入环境变量之后,claude code cli就会根据这个ENV把配置写到配置文件 12345678{ "env": { "CLAUDE_CODE_USE_BEDROCK": "1", "AWS_REGION": "us-east-1", "AWS_BEARER_TOKEN_BEDR...
2025-07-26
AWS Credit 充值到账户全流程图文指南
在云计算的世界里,AWS Credit(代金券) 就像是给大家的一张“云上优惠券”。很多朋友可能是在参加 黑客松、社区活动、竞赛 时拿到的,也有的是通过 AWS Educate、Activate 初创企业计划 领取的。无论来源如何,这些 Credit 都能在你使用 AWS 服务时抵扣费用,帮大家节省真金白银。 但是,Credit 拿到手之后,如何把它“充值”到自己的 AWS 账户里?下面我结合实际操作截图,为大家做一个完整的图文教程。 一、进入 AWS Billing 控制台首先,登录 AWS 管理控制台,在搜索栏里输入 Billing。 进入 Billing Dashboard,就能看到当前账户的费用情况,包括账单、支付方式和 Credit 使用情况。 👉 示例截图如下: 在这个总览页面,大家可以随时掌握自己账户的消费情况。 二、查看账户已绑定的 Credits接着,在左侧菜单栏找到 Credits,进入代金券管理页面。 这里会列出所有已经绑定到你账户的 Credit,包括: 金额(Amount) 有效期(Expiration Date) 剩余可用额度(Remaining...
2025-07-29
使用 OpenList 将 S3 转换为 WebDAV
Amazon S3 是一种高可扩展、低延迟的对象存储服务,广泛用于存储和管理数据。尽管目前有多个工具来将 S3 与其他存储解决方案(如 Storage Gateway,EMRFS 或者 S3FS 等)集成,但今天我们介绍一个新的方法,通过使用 OpenList,将 S3 存储转换为 WebDAV,简化文件管理和访问。 本文将引导你通过 Docker Compose 启动 OpenList,并将其与 Amazon S3 配置,以便通过 WebDAV 协议进行访问。 步骤 1:使用 Docker Compose 启动 OpenList首先,我们需要通过 Docker Compose 来启动 OpenList 服务。以下是一个示例 docker-compose.yml 配置文件: 12345678910111213services: openlist: image: "openlistteam/openlist:latest" container_name: openlist volumes: - "./data:/opt/o...
2026-04-02
让 OpenSearch 支持单点登录:从密码登录到 OpenID Connect
之前我们用 Helm 在 Kubernetes 上部署了 OpenSearch 集群,使用默认的数据库密码进行登录。今天来介绍如何接入 Amazon Cognito 作为 OpenID Connect(OIDC)身份提供商,让Dashboard 实现企业级 SSO 单点登录,同时让 OpenSearch API 也支持 JWT Token 认证。 OpenID Connect 的提供商我选择了 Amazon 的 Cognito,然后对应的Dashboards(前端跳转)和 OpenSearch Security(后端验证)都要单独来做集成。 OIDC 是通用协议,Cognito 只是本文选的提供商,换 Keycloak、Okta、Auth0 都一样 第一步:创建 Cognito App Client在 Cognito 控制台创建一个 App Client,因为我做了端口映射,所以回调和注销的URL都是localhost: 勾选”生成客户端密钥”(Generate client secret) 认证流程勾选:授权码授权(Authorization code grant)、USE...
评论
公告
欢迎来到我的小站,这里是我的第二大脑和生活日常。
目录


