Perlindungan root user melalui MFA dan hak akses minimum
Untuk root user, aturannya adalah jangan gunakan sehari-hari / aktifkan MFA / simpan kredensial dengan aman / gunakan IAM berhak akses minimum untuk pekerjaan sehari-hari. Membagikan, operasi harian, dan menonaktifkan MFA semuanya merupakan anti-pola yang berbahaya.
・MFA (multi-factor authentication): selain kata sandi, juga memerlukan faktor lain seperti kode sekali pakai untuk memperkuat verifikasi identitas.
・SSO (single sign-on): satu kali autentikasi memungkinkan Anda masuk ke beberapa akun dan aplikasi (di AWS, disediakan oleh IAM Identity Center).