インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(AWS)ルートユーザのメールアドレスはIAMユーザからは確認できない

セキュリティ上の都合?

AWSにはアカウント作成時に利用するルートユーザがあり、同ユーザのログイン時はメールアドレスとパスワードのみでログインができます。

そのルートユーザを用いてIAMユーザを作成し、一般的にはIAMユーザに管理者権限を与えて作業などをしていきます。
そんなIAMユーザですが、このユーザからルートユーザの情報を知ることはできるんでしょうか?

結論から言うと、できません。と言うわけで、アカウントはあるけどこのルートユーザなんだっけ?となると、困ってしまうのでルートユーザの情報はきちんと保管しておく必要があるわけですね。メモメモ。