Protéger l'utilisateur racine par le MFA et le moindre privilège
Pour l'utilisateur racine, les règles sont ne pas l'utiliser au quotidien / activer la MFA / stocker les identifiants en lieu sûr / utiliser des IAM à privilèges minimaux pour le travail quotidien. Le partage, les opérations quotidiennes et la désactivation de la MFA sont tous des anti-modèles dangereux.
・MFA (authentification multifacteur) : en plus d'un mot de passe, elle exige un autre facteur tel qu'un code à usage unique pour renforcer la vérification de l'identité.
・SSO (authentification unique) : une seule authentification permet de se connecter à plusieurs comptes et applications (sur AWS, fournie par IAM Identity Center).