Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik keamanan untuk Akun AWS administrator
Jika Anda adalah administrator akun yang telah membuat akun baru Akun AWS menggunakan Daftar untuk AWS (lanjutan), sebaiknya ikuti langkah-langkah berikut untuk membantu pengguna Anda mengikuti praktik terbaik AWS keamanan saat mereka masuk.
-
Masuk sebagai pengguna root untuk Aktifkan otentikasi multi-faktor (MFA) dan buat pengguna AWS administratif di Pusat Identitas IAM jika Anda belum melakukannya. Kemudian, lindungi kredenSIAL root Anda dan jangan menggunakannya untuk tugas sehari-hari.
-
Masuk sebagai Akun AWS administrator dan atur identitas berikut:
-
Buat pengguna dengan hak istimewa terkecil untuk manusia lain. https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#bp-users-federation-idp
-
Siapkan kreden SIAL sementara untuk beban kerja.
-
Buat kunci akses hanya untuk kasus penggunaan yang memerlukan kredenSIAL jangka panjang.
-
-
Tambahkan izin untuk memberikan akses ke identitas tersebut. Anda dapat memulai dengan kebijakan terkel AWS ola dan beralih ke izin hak istimewa terendah.
-
Tambahkan kumpulan izin ke pengguna Pusat Identitas AWS IAM (penerus AWS Single Sign-On).
-
Tambahkan kebijakan berbasis identitas ke peran IAM yang digunakan untuk beban kerja.
-
Tambahkan kebijakan berbasis identitas untuk pengguna IAM untuk kasus penggunaan yang memerlukan kredenSIAL jangka panjang.
-
Untuk informasi selengkapnya tentang pengguna IAM, lihat Prakti k terbaik keamanan di I AM.
-
-
Simpan dan bagikan informasi tentangMasuk ke Konsol Manajemen AWS. Informasi ini bervariasi, tergantung pada jenis identitas yang Anda buat.
-
Perbarui alamat email pengguna root dan nomor telepon kontak akun utama Anda untuk memastikan bahwa Anda dapat menerima pemberitahuan terkait akun dan keamanan penting.
-
Tinjau praktik terbaik Keamanan di IAM untuk mempelajari praktik terbaik manajemen identitas dan akses tambahan.