Protección del usuario raíz con MFA y privilegios mínimos
Para el usuario raíz, las reglas son no usarlo a diario / habilitar MFA / almacenar las credenciales de forma segura / usar IAM con privilegios mínimos para el trabajo diario. Compartirlo, operarlo a diario y deshabilitar MFA son todos antipatrones peligrosos.
・MFA (autenticación multifactor): además de una contraseña, requiere otro factor como un código de un solo uso para reforzar la verificación de identidad.
・SSO (inicio de sesión único): una sola autenticación permite iniciar sesión en varias cuentas y aplicaciones (en AWS, lo proporciona IAM Identity Center).