

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Best practice di sicurezza
<a name="security-best-practices"></a>

Utilizzate gli account IAM ( AWS Identity and Access Management) per controllare l'accesso alle operazioni API, in particolare le operazioni che creano, modificano o eliminano risorse. Per quanto riguarda l'API , tali risorse includono progetti, campagne e percorsi. 
+ Crea un utente IAM per ogni persona che gestisce le risorse , incluso l'utente stesso. Non utilizzare le credenziali di AWS root per gestire le risorse.
+ Assegna a ciascun utente un set minimo di autorizzazioni richieste per eseguire le proprie mansioni.
+ Utilizza gruppi IAM per gestire in modo efficace le autorizzazioni per più utenti.
+ Ruota periodicamente le credenziali IAM.

Per ulteriori informazioni sulla sicurezza, consulta [Sicurezza in AWS Push di messaggistica per l'utente finale](security.md). Per ulteriori informazioni su IAM, consulta [AWS Identity and Access Management](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-set-up.html). Per informazioni sulle best practice di IAM, consulta [Best practice di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html). 