セキュアなアーキテクチャ設計
新規に作成したAWSアカウントのセキュリティを強化するためのベストプラクティスとして、最初に行うべき作業はどれか。
- AIAMユーザーに管理者権限を付与して日常業務に使用する
- ✓ルートユーザーにMFA(多要素認証)を設定し、日常業務では使用しないようにする
- CすべてのS3バケットを非公開に設定する
- DCloudTrailを有効化してすべてのAPIコールを記録する
解説
AWSのセキュリティベストプラクティスでは、強力な権限を持つルートユーザーの保護(MFA設定と日常利用の回避)が最優先事項とされている。他の対策も重要だが、まずルートユーザーの保護から着手すべきである。
根拠AWS セキュリティのベストプラクティス、IAM