Para citar a citação na resposta, parece não entender:
In other words, you run arbitrary Python code from the Internet as root.
Agora, os funcionários da Amazon escreveram o CLI para seus sistemas. Eles sabem o código. Eles confiam o suficiente para executá-lo como root. Esse é o porquê eles sugerem isso. A Amazon não está lhe dizendo para instalar pacotes aleatórios usando sudo pip
, eles estão falando apenas sobre os seus próprios.
Se você quiser extrapolar isso para todos os pacotes do PyPI, esse é o seu funeral.
Naturalmente, a questão ainda permanece: Do você confia na Amazon o suficiente para rodar o código como root?