ACCT.02: restringir el uso del usuario raíz - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

ACCT.02: restringir el uso del usuario raíz

El usuario raíz se crea al abrir una AWS cuenta, y este usuario tiene todos los privilegios y permisos de propiedad sobre la cuenta que no se pueden cambiar. Utilizar el usuario raíz solo para las tareas específicas que lo requieran. Para obtener más información, consulte Tareas que requieren credenciales de usuario raíz (AWS Account Management). Realice todas las demás acciones en su cuenta mediante otros tipos de identidades de IAM, como usuarios federados con roles de IAM. Para obtener más información, consulte Credenciales de seguridad de AWS (documentación de IAM).

Para restringir el uso del usuario raíz
  1. Requiere la autenticación multifactor (MFA) para el usuario raíz, como se describe en ACCT.05: requerir la autenticación multifactor (MFA) para iniciar sesión.

  2. Cree un usuario administrativo para que no utilice el usuario raíz en las tareas cotidianas. Para obtener más información sobre la configuración del acceso de los usuarios, consulte ACCT.03: configurar el acceso a la consola para cada usuario.