AWS 帳戶 管理員的安全性最佳做法 - AWS 登入

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 帳戶 管理員的安全性最佳做法

如果您是已建立新帳戶的帳戶管理員 AWS 帳戶,我們建議您執行下列步驟,以協助您的使用者在登入時遵循 AWS 安全性最佳做法。

  1. 以 root 使用者身分登入以啟用多因素驗證 (MFA),並在 IAM Identity Center 中建立 AWS 系統管理使用者 (如果尚未這麼做)。然後,保護您的根憑據,不要將其用於日常任務。

  2. 以 AWS 帳戶 系統管理員身分登入並設定下列身分:

  3. 新增權限以授與這些身分的存取權。您可以開始使用 AWS 受管政策,並轉向最低權限權限

  4. 儲存並共用相關資訊登入 AWS Management Console。此資訊會根據您建立的身分類型而有所不同。

  5. 將您的 root 使用者電子郵件地址和主要帳戶連絡人電話號碼保持在最新狀態,以確保您可以收到重要的帳戶和安全性相關通知。

  6. 檢閱中的安全性最佳做法,IAM以瞭解其他身分識別與存取管理最佳做法。