为什么根IAM帐户不能查看由IAM用户创build的东西?

我遇到了AWS的问题,我猜是与IAM有关。 恐怕我可能会在这里丢失一些明显的东西,但我无法在任何地方find它。

以下是我所做的:

  • 使用root帐户login到AWS控制台
  • 创build了具有完全pipe理访问权限的IAM组
  • 在这个组中创build了一个用户jeff
  • 注销根帐户
  • jefflogin
  • 创build了一堆东西,包括AMI,RDS实例,负载均衡器,启动configuration,自动扩展组等。

当我注销jeff并以root帐户login时,我看不到这一点。 例如, jeff看到有1个正在运行的RDS实例,1个正在运行的EBS实例,1个定义的启动configuration等等。但是根帐户在任何地方都可以看到零。 事实上,根帐户唯一的VPC id是jeff看到的一个不同的VPC id。

这里发生了什么? 为什么root帐户看不到任何东西? 有没有可以改变的设定? 最后,如果我让另一个IAM用户,他们能看到jeff的东西?

validation您是否在login时select了正确的地区。