AWS アカウント 管理者向けのベストプラクティス - AWS サインイン

AWS アカウント 管理者向けのベストプラクティス

新規 AWS アカウント を作成したアカウント管理者の場合は、ユーザーがサインイン時 AWS セキュリティのベストプラクティスに従うことができるように、以下の手順を推奨しています。

  1. ルートユーザーとしてサインインして多要素認証 (MFA) を有効にし、IAM アイデンティティセンターでまだ作成していない場合は、AWS 管理者ユーザーを作成します。それから、ルートの認証情報を保護し、日常的な作業には使わないようにしましょう。

  2. AWS アカウント 管理者としてサインインし、次のアイデンティティを設定します。

  3. これらのアイデンティティへのアクセスを許可する権限を追加します。AWS マネージドポリシーから始めて、最小特権パーミッションに移行することができる。

  4. AWS マネジメントコンソール にサインインします。 に関する情報を保存して共有する。この情報は、作成したアイデンティティのタイプによって異なります。

  5. アカウントやセキュリティに関する重要な通知を受け取れるように、ルートユーザーのメールアドレスとプライマリアカウントの連絡先電話番号は常に最新の状態にしておいてください。

  6. アイデンティティとアクセス管理のその他のベストプラクティスについては、「IAM のセキュリティのベストプラクティス」をご覧ください。