LoginSignup
0
0

More than 1 year has passed since last update.

AWS実験室 / アカウント管理

Last updated at Posted at 2022-12-11

ルートユーザーのMFA認証有効化

  • AWSマネジメントコンソールにサインインします。
  • アカウント名をクリックしてプルダウンメニューを表示して「セキュリティ認証情報」をクリックします。
    AWS_CONSOLE_01_01.png
  • 「多要素認証 (MFA)」から「MFAの有効化」ボタンをクリックします。
    image.png
  • 今回はMFAデバイスの管理画面では「仮想MFAデバイス」を選択します。
    image.png
  • 手持ちのスマートフォン(今回はiPhoneを使用)に対応するアプリをインストールします。
    今回は「Microsoft Authenticator」を使用しました。他にも使用できるアプリがありますので「互換性のアプリケーションのリスト」から確認してください。
    image.png
  • アプリを起動して「+」をタップします。
    image.png
  • その他(Google, Facebookなど)をタップします。
    image.png
  • カメラを起動してWebブラウザに表示されるQRコードを読み取ります。
    image.png
  • Microsoft Authenticatorの画面に表示されるコード(2回分)を設定して「MFAの割り当て」をクリックします。
    image.png
  • これでMFAデバイスの設定は完了です。
    image.png

管理者用IAMユーザー作成

IAM でのセキュリティのベストプラクティス」にも記載されている通り、ルートユーザーは日常的なタスクで使用することは推奨されません。
そのため管理権限を付与したユーザーを作成するようにします。

  • AWSコンソールの検索ボックスで「IAM」を入力します。
    image.png
  • 「IAM」をクリックします。
    image.png
  • 「ユーザーを追加」をクリックします。
    image.png
  • ユーザー情報を入力します。
  • 今回は「admin」ユーザーを追加しました。
    image.png
  • ポリシーを付与します。
    今回は「AdministratorAccess」を付与bしました。
    image.png
  • タグは「空」で設定しました。
    image.png
  • 「ユーザーのの追加」ボタンをクリックして完了です。
    これ以降、ルートユーザーでないとできない操作以外については今回追加したadminユーザーで操作を行うようにします。
    image.png
0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0