Amazon이 awscli 설치에 대해 안전하지 않은 지침을 제공하는 이유는 무엇입니까?

Amazon이 awscli 설치에 대해 안전하지 않은 지침을 제공하는 이유는 무엇입니까?

부터핍은 안된다사용된sudo로, 아마존은 왜?다음과 같이 설치 지침을 제공합니다.:

pip를 사용하여 AWS CLI 설치

Python과 pip가 설치된 경우 pip를 사용하여 AWS CLI를 설치합니다.

...

리눅스, OS X, 유닉스

$ sudo pip install awscli

선호하는 대신 pip install --user awscli? (후에, 아마도 pip로 설치하는 것 같습니다 sudo.)

@EdWinks는 Amazon이 모른다는 것을 무엇을 알고 있습니까? 아마존이 제안하는 이유안전하지 않은 설치 방법?

답변1

답변에서 인용문을 인용하려면 이해하지 못하는 것 같습니다.

즉, 루트로 인터넷에서 임의의 Python 코드를 실행합니다.

이제 Amazon 직원은 시스템용 CLI를 작성했습니다. 그들은 코드를 알고 있습니다. 그들은 그것을 루트로 실행할 만큼 충분히 신뢰합니다.저것그것이 그들이 그것을 제안하는 이유입니다. Amazon은 를 사용하여 임의의 패키지를 설치하라고 말하지 않고 sudo pip단지 자체 패키지에 대해서만 이야기하고 있습니다.

이를 모든 PyPI 패키지에 적용하고 싶다면 그게 바로 장례식입니다.

물론 질문은 여전히 ​​남아 있습니다.루트로 코드를 실행할 만큼 Amazon을 신뢰하시나요?

관련 정보