Почему Amazon дает небезопасные инструкции по установке awscli?

Почему Amazon дает небезопасные инструкции по установке awscli?

СПип не должен бытьиспользовалс судо, почему Amazonдайте указания по установке как:

Установите AWS CLI с помощью pip

Установив Python и pip, используйте pip для установки AWS CLI:

...

Linux, OS X или Unix

$ sudo pip install awscli

вместо предпочитаемогоpip install --user awscli ? (После, предположительно, установка pipс sudo.)

Что знает @EdWinks, чего не знает Amazon? Почему Amazon предлагаетнебезопасный метод установки?

решение1

Процитирую цитату из ответа, которую вы, похоже, не поняли:

Другими словами, вы запускаете произвольный код Python из Интернета как пользователь root.

Теперь сотрудники Amazon написали CLI для своих систем. Они знают код. Они доверяют ему достаточно, чтобы запустить его как root.Чтовот почему они это предлагают. Amazon не говорит вам устанавливать случайные пакеты с помощью sudo pip, они говорят только о своих собственных.

Если вы хотите распространить это на каждый пакет PyPI, то это ваши похороны.

Конечно, вопрос все еще остается:тыдоверяете ли вы Amazon настолько, чтобы запустить их код от имени root?

Связанный контент