github에 key 올렸다가 해킹당한거라는데key가 pair key 만들어서 받는 pem ppk 파일 얘기하는거 아니야?그것만 가지고도 새 인스턴스 생성해서 채굴돌리는게 가능하다고?
아 아직 ec2밖에 안써봐서 몰랐는데 access키라는게 iam 말하는거? 어쨋든 그 access키가 노출되면 지지고 볶고 다할 수 있다는 얘기임?
아 aws cli라는걸 사용하면 access key/secret key가 노출되면 해당 key와 연동된 유저에게 허용된 권한범위 내의 새로운 인스턴스 생성같은것도 할 수 있나보네
노출되면 좆됨