Нет, вам не нужен root доступ для настройки ротации ключей в Secrets Manager. Как правило, вы должны отключить root доступ , как только вы настроите соответствующих пользователей IAM. Существует очень несколько задач, которые на самом деле требуют root доступа .
Чтобы проверить свои политики IAM, go в консоли IAM и перечислите прикрепленные к вам политики (если вы Пользователь IAM и / или в группе IAM) или ту роль IAM, которую вы приняли (если вы являетесь федеративным пользователем / пользователем единого входа). Если вы не можете получить доступ к этим ресурсам IAM, у вас нет полного доступа к IAM.
Обратите внимание, что вам необязательно иметь управляемую политику с именем IAMFullAccess
, хотя обычно это используется для дать вам соответствующие разрешения IAM. По сути, вам нужны разрешения, которые дает вам эта управляемая политика (iam:*
для всех ресурсов).