首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有一个团队管理AWS根键的解决方案?

是否有一个团队管理AWS根键的解决方案?
EN

Security用户
提问于 2017-09-05 23:16:32
回答 1查看 600关注 0票数 1

在我们的公司,我们有一个专门的团队来管理我们的AWS足迹。每个开发/应用程序团队,我们提供一个新的帐户与VPC和一些网络连接到我们的泛银河网络网。但是,帐户所有者的根密钥由我们的AWS管理团队保存和管理。devs被分配给拥有超级管理特权的IAM帐户,所以他们几乎可以做他们想做的任何事情,但是我们仍然保持主控制。

问题是,有了一个团队,您就无法轻松地创建根帐户并将MFA附加到其中。Amazon有一些建议,基本上可以归结为在帐户上设置一个复杂的冗长密码,然后就会丢失密码。

是否有解决方案可以让团队中的一组人管理一个通用的MFA,这样我们就可以在根帐户上启用MFA?

EN

回答 1

Security用户

发布于 2017-09-05 23:34:41

在一个安全的AWS帐户中,根帐户只应该用作“紧急情况下的碎玻璃”。用户应该使用IAM帐户作为他们的“每日驱动”。我将在根帐户上启用MFA,并打印或保存QR代码的副本。把它放在保险柜或保险库里。只有当你需要的时候才把它拔出来。

您可以多次扫描MFA QR代码,以便为MFA设置多个设备。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/168865

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档