为什么亚马逊给出安装 awscli 的不安全指示?

为什么亚马逊给出安装 awscli 的不安全指示?

自从pip 不应该用过的使用 sudo,为什么亚马逊给出安装说明

使用 pip 安装 AWS CLI

安装 Python 和 pip 后,使用 pip 安装 AWS CLI:

...

Linux、OS X 或 Unix

$ sudo pip install awscli

而不是首选的pip install --user awscli?(,大概是pip用 来安装的sudo。)

@EdWinks 知道什么而亚马逊不知道?为什么亚马逊建议不安全的安装方法

答案1

引用答案中你似乎不明白的话:

换句话说,您可以以 root 身份从互联网运行任意 Python 代码。

现在,亚马逊员工为他们的系统编写了 CLI。他们了解代码。他们非常信任它,可以以 root 身份运行它。就是他们建议这样做的原因。亚马逊并没有告诉你使用 安装随机软件包sudo pip,他们只是在谈论他们自己的软件包。

如果你想将其推广到每个 PyPI 包,那就是你的葬礼。

当然,问题仍然存在:是否足够信任亚马逊,愿意以 root 身份运行其代码?

相关内容