Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Sicherheitsmethoden für AWS-Konto Verwalter
Wenn Sie ein Kontoadministrator sind und AWS-Konto mithilfe von „Anmelden für“ AWS (für Fortgeschrittene) ein neues Konto erstellt haben, empfehlen wir die folgenden Schritte, damit Ihre Benutzer bei der Anmeldung die bewährten AWS Sicherheitsmethoden befolgen können.
-
Melden Sie sich als Root-Benutzer an, um die Multifaktor-Authentifizierung (MFA) zu aktivieren, und erstellen Sie einen AWS Administratorbenutzer im IAM Identity Center, falls Sie dies noch nicht getan haben. Schützen Sie dann Ihre Root-Anmeldeinformationen und verwenden Sie sie nicht für alltägliche Aufgaben.
-
Melden Sie sich als AWS-Konto Administrator an und richten Sie die folgenden Identitäten ein:
-
Erstellen Sie Benutzer mit den geringsten Rechten für andere Personen. https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-users-federation-idp
-
Richten Sie temporäre Anmeldeinformationen für Workloads ein.
-
Erstellen Sie Zugriffsschlüssel nur für Anwendungsfälle, für die langfristige Anmeldeinformationen erforderlich sind.
-
-
Fügen Sie Berechtigungen hinzu, um Zugriff auf diese Identitäten zu gewähren. Sie können mit AWS verwalteten Richtlinien beginnen und zu Berechtigungen mit geringsten Rechten übergehen.
-
Fügen Sie den IAM-Rollen, die für Workloads verwendet werden, identitätsbasierte Richtlinien hinzu.
-
Fügen Sie identitätsbasierte Richtlinien für IAM-Benutzer für Anwendungsfälle hinzu, die langfristige Anmeldeinformationen erfordern.
-
Weitere Informationen zu IAM-Benutzern finden Sie unter Bewährte Sicherheitsmethoden in IAM.
-
Speichern und teilen Sie Informationen über. Loggen Sie sich in die AWS-Managementkonsole Diese Informationen variieren je nach Art der Identität, die Sie erstellt haben.
-
Halten Sie die E-Mail-Adresse Ihres Root-Benutzers und die Telefonnummer des Hauptkontos auf dem neuesten Stand, um sicherzustellen, dass Sie wichtige Konto- und sicherheitsrelevante Benachrichtigungen erhalten können.
-
Lesen Sie die bewährten Sicherheitsmethoden in IAM, um mehr über weitere bewährte Methoden für Identitäts- und Zugriffsmanagement zu erfahren.