ACCT.02 : restreindre l'utilisation de l'utilisateur root - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

ACCT.02 : restreindre l'utilisation de l'utilisateur root

L'utilisateur root est créé lorsque vous créez un AWS compte, et cet utilisateur dispose de tous les privilèges et autorisations de propriété sur le compte qui ne peuvent pas être modifiés. N'utilisez l'utilisateur root que pour les tâches qui le nécessitent. Pour plus d'informations, veuillez consulter Tasks that require root user credentials (AWS Account Management). Effectuez toutes les autres actions sur votre compte en utilisant d'autres types d'identités IAM, tels que des utilisateurs fédérés dotés de rôles IAM. Pour plus d'informations, veuillez consulter Informations d'identification de sécuritéAWS (documentation IAM).

Pour restreindre l'utilisation de l'utilisateur root
  1. Exigez une authentification multifactorielle (MFA) pour l'utilisateur root, comme décrit dans ACCT.05 : exiger une authentification multifactorielle (MFA) pour se connecter.

  2. Créez un utilisateur administratif afin de ne pas utiliser l'utilisateur root pour les tâches quotidiennes. Pour obtenir des informations sur la configuration de l'accès utilisateur, veuillez consulter ACCT.03 : configurer l'accès à la console pour chaque utilisateur.