Nguyên tắc dùng người dùng root: MFA và quyền tối thiểu
Đối với người dùng gốc, các quy tắc là không dùng hằng ngày / bật MFA / lưu thông tin xác thực an toàn / dùng IAM quyền tối thiểu cho công việc hằng ngày. Chia sẻ, làm việc hằng ngày, và tắt MFA đều là các anti-pattern nguy hiểm.
・MFA (xác thực đa yếu tố): ngoài mật khẩu, còn yêu cầu một yếu tố khác như mã dùng một lần để tăng cường xác minh danh tính.
・SSO (đăng nhập một lần): một lần xác thực giúp bạn đăng nhập vào nhiều tài khoản và ứng dụng (trên AWS, được cung cấp bởi IAM Identity Center).