ルートユーザーの扱いと MFA・最小権限の原則
ルートユーザーは 日常で使わない / MFA を有効化 / 認証情報を厳重保管 / 日常は最小権限の IAM を使う が鉄則。共有・日常運用・MFA 無効はいずれも危険なアンチパターン。
・MFA(多要素認証): パスワードに加えてワンタイムコードなど別の要素も求め、本人確認を強化する仕組み。
・SSO(シングルサインオン): 一度の認証で複数のアカウントやアプリにログインできる仕組み(AWS では IAM Identity Center が提供)。