Uso do Usuário raiz da conta da AWS - AWS Account Management

Uso do Usuário raiz da conta da AWS

Ao criar uma Conta da AWS, você começa com uma identidade de login com acesso completo a todos os Serviços da AWS e recursos na conta. Essa identidade, chamada usuário raiz da Conta da AWS, é acessada por login com o endereço de e-mail e a senha usada para criar a conta. É altamente recomendável não usar o usuário raiz para tarefas diárias. Proteja as credenciais do usuário raiz e use-as para executar as tarefas que somente ele puder executar. Para obter a lista completa das tarefas que exigem login como usuário raiz, consulte Tarefas que exigem credenciais de usuário raiz no Guia do Usuário do IAM.

Para evitar o uso do usuário-raiz nas tarefas diárias, saiba como configurar um usuário administrativo no AWS IAM Identity Center. Para obter mais recomendações de segurança do usuário raiz, consulte As práticas recomendadas do usuário raiz para a Conta da AWS.

Importante

Qualquer pessoa que tenha credenciais de usuário raiz para sua Conta da AWS tem acesso irrestrito a todos os recursos de sua conta, inclusive informações de faturamento.

Você pode alterar ou redefinir a senha do usuário-raiz e criar ou excluir chaves de acesso (IDs de chave de acesso e chaves de acesso secretas) para o usuário-raiz. Para obter ajuda no login usando o usuário-raiz, consulte Fazer login no AWS Management Console como usuário-raiz no Manual do usuário fazer login da AWS.