読み込み中
Q4Sin intentarVer la pregunta

Protección del usuario raíz con MFA y privilegios mínimos

Para el usuario raíz, las reglas son no usarlo a diario / habilitar MFA / almacenar las credenciales de forma segura / usar IAM con privilegios mínimos para el trabajo diario. Compartirlo, operarlo a diario y deshabilitar MFA son todos antipatrones peligrosos.
MFA (autenticación multifactor): además de una contraseña, requiere otro factor como un código de un solo uso para reforzar la verificación de identidad.
SSO (inicio de sesión único): una sola autenticación permite iniciar sesión en varias cuentas y aplicaciones (en AWS, lo proporciona IAM Identity Center).