警告:关闭 root 账号的 MFA 认证存在较高风险。AWS 通常不建议此操作,因为 root 账号拥有对所有 AWS 资源的完全控制权限。如果密码或账号信息泄露,可能导致严重的安全事故。
关闭步骤
使用 root 账号登录 AWS 管理控制台
点击右上角账号名称
选择”安全凭证”选项

- 在页面中找到”多重身份认证(MFA)”部分
- 点击”删除”即可

然后会收到邮件提醒:

如果遇到这个报错,那么重新登陆之后再重复前面的步骤:
1 | To complete this action, please ensure that you are authenticated with an MFA device that is enabled for this user. |
文章作者: 忘机山人
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC 4.0 许可协议。转载请注明来源 镜湖!
相关推荐
2025-07-26
AWS Credit 充值到账户全流程图文指南
在云计算的世界里,AWS Credit(代金券) 就像是给大家的一张“云上优惠券”。很多朋友可能是在参加 黑客松、社区活动、竞赛 时拿到的,也有的是通过 AWS Educate、Activate 初创企业计划 领取的。无论来源如何,这些 Credit 都能在你使用 AWS 服务时抵扣费用,帮大家节省真金白银。 但是,Credit 拿到手之后,如何把它“充值”到自己的 AWS 账户里?下面我结合实际操作截图,为大家做一个完整的图文教程。 一、进入 AWS Billing 控制台首先,登录 AWS 管理控制台,在搜索栏里输入 Billing。 进入 Billing Dashboard,就能看到当前账户的费用情况,包括账单、支付方式和 Credit 使用情况。 👉 示例截图如下: 在这个总览页面,大家可以随时掌握自己账户的消费情况。 二、查看账户已绑定的 Credits接着,在左侧菜单栏找到 Credits,进入代金券管理页面。 这里会列出所有已经绑定到你账户的 Credit,包括: 金额(Amount) 有效期(Expiration Date) 剩余可用额度(Remaining...
2026-04-17
Quick Suite 链接 Oauth 认证的 AgentCore runtime 部署的 MCP
在 Quick Suite 的集成过程中,需要选择 HTTPS 链路而非 ARN 直接调用,需要处理好 URL 编码问题。目前的痛点在于: Quick Suite Console 没有清晰的报错,且 AgentCore 控制台默认只能看到资源ARN ;所以将该 ARN 转义并拼接到 HTTPS 路径中,做URL 编码/转义,以满足 Request 请求的规范要求。 region='us-east-1' agent_arn="arn:aws:bedrock-agentcore:us-east-1:xxxx:runtime/xxxx" encoded_arn = agent_arn.replace(':', '%3A').replace('/', '%2F') mcp_url = f"https://bedrock-agentcore.{region}.amazonaws.com/runtimes/{encoded_arn}/invocations?qualifie...
2025-06-20
半小时学会 Amazon Transit Gateway 跨 VPC 网络互联配置
Amazon Transit Gateway (TGW) 是一个强大的网络连接服务,用于在不同的 VPC(虚拟私有云)之间实现高效互联。本文将指导您如何创建和配置 TGW,以便实现跨账户和跨区域的 VPC 互联。 VPC Peering 的局限性点对点连接:VPC Peering 是一个点对点的连接,每次只能连接两个 VPC。如果需要连接多个 VPC,需要为每对 VPC 单独设置 Peering 连接,也就是我们常说的不能进行路由的传递,需要打通的 VPC 很多的时候会非常的麻烦。 手动路由配置:每个 VPC Peering 连接都需要手动配置路由表,这在大规模环境下非常繁琐。 TGW 的优势集中式管理:TGW 作为一个中央枢纽,允许多个 VPC 和本地网络通过单个网关相互连接,简化了网络架构和管理。 自动路由传播:TGW 支持自动路由传播,简化了路由配置,减少了人为错误的风险。 跨账户和跨区域支持:TGW 支持跨多个亚马逊云科技账户和跨区域的连接,提供更大的灵活性和扩展性。 总结下来说,TGW 就是是一个中转网关,使用时候需要在需要打通的 VPC 内创建一个挂载点,TGW ...
2026-02-02
使用 AWS SES + S3 发送 HTML 邮件
在营销、通知等场景中,我们经常需要发送格式丰富的 HTML 邮件。本文介绍如何用 Python + boto3,从 S3 读取 HTML 模板并通过 SES 发送邮件。 架构S3 (HTML模板) → Python脚本 → SES → 收件人 前置条件 AWS 账号已开通 SES 服务,且发件地址已验证 S3 Bucket 中已上传 HTML 模板文件 本地已配置 AWS 凭证(aws configure 或 IAM Role) 安装依赖:pip install boto3 核心代码12345678910111213141516171819202122232425262728293031323334#!/usr/bin/env python3"""从 S3 读取 HTML 模板并通过 SES 发送邮件"""import boto3REGION = '<region>'BUCKET = '<your-bucket-name>'TEMPLATE_KEY = &...
2025-06-20
组队参加 Amazon Q Idea 1000,我们的作品上了 AWS 峰会
最近生成式 AI 的比赛很多,也报名了 AWS Idea1000 的比赛,作品登录上了 AWS 的峰会。 我们的产品名称是“拍立懂”,团队名称是 “凌晨三点的夜”。主要是拍照识别商品成分、品牌资质,分析价格合理性,为老年人提供购买决策建议;通过实时语音聊天交互,亲人语音陪伴老年人购物,满足空巢老人的情感空缺。 我们的项目团队汇聚了文化创意创业者、资深互联网产品经理、互联网技术博主与 AI 前端工程师等多元背景,形成从商业策略到产品落地的完整闭环。团队成员对创新技术和用户价值怀有共同的热情,彼此协作、优势互补,致力于在商业模式和技术实现上持续突破,为项目注入持久动力。 说人话版本: “拍立懂”首页:先定位、再拍照、还可语音,一站式搞定逛超市!进入小程序,系统会自动识别你所在的门店,保证每一次推荐都“本地有货”。 对准商品“拍一拍”,AI 秒识品牌与规格,为你生成成分/营养解析; 打开语音助手,直接问“这款油健康吗?”,即时语音作答; 想逛逛热卖?下拉切换「日用食品 / 零食饮料 / 时令食材」,AI 列出今日在售优质清单。拍照 + 语音 + 实...
2025-11-20
零代码改动!用 Docker 将 Flask 应用部署到 AWS Lambda
你有一个现成的 Flask API,想部署到 AWS Lambda 享受 Serverless 的好处,但又不想改代码?AWS Lambda Web Adapter 可以帮你实现。 本文将手把手教你如何使用 Docker + Gunicorn + Lambda Web Adapter,将 Flask 应用部署到 Lambda,并通过 API Gateway 对外提供服务。 为什么选择这个方案?传统方式部署 Flask 到 Lambda 需要使用 Mangum、aws-wsgi 等第三方库,需要修改代码添加 handler。而 Lambda Web Adapter 是 AWS 官方方案,有以下优势: 零代码改动:Flask 代码完全不用改 生产级配置:可以使用 Gunicorn 作为 WSGI 服务器 本地开发友好:同一个 Docker 镜像本地和 Lambda 都能跑 框架无关:Flask、Django、FastAPI 都支持 架构概览12345客户端 → API Gateway → Lambda (Docker 容器) ...
评论
公告
欢迎来到我的小站,这里是我的第二大脑和生活日常。
目录


