イントロ
ルートユーザー・MFA・認証情報の保護
最初の強いIDを、普段使いしない
AWSアカウントのルートユーザーは非常に強い権限を持ちます。普段の作業には別のIDやロールを使い、MFAで認証を強めることが基本です。
上下にスクロールするかキーボードの上下キーを使うと、次の学習カードへ進めます。
最初の強いIDを、普段使いしない
AWSアカウントのルートユーザーは非常に強い権限を持ちます。普段の作業には別のIDやロールを使い、MFAで認証を強めることが基本です。
強いIDほど、使う回数と置き場所を減らす。 問題文では、強すぎるID、長く残る鍵、MFAなしのサインインはリスクとして読む。 よくある誤解: 最初に作ったルートユーザーを普段の管理者IDとして使えばよいと思う。
ルートユーザーは日常作業に使わない
MFAでサインインを強くする
長期アクセスキーは漏えい時の影響が大きい
人とワークロードは一時認証情報を優先する
AWSアカウントのルートユーザーについて、最も適切な扱いはどれですか。
ルートユーザーは普段使いしない
MFAでサインインを強化する
長期のアクセスキーは慎重に扱う
一時認証情報を優先して考える