アカウント解約
ルートアカウントから行うべし
アカウント作成
アカウント作成ページで
・メールアドレス
・パスワード
・パスワードの確認
・AWSアカウント名
を記入してして続行
連絡先情報の記入
・パーソナルを選択
・フルネーム
・電話番号
・国
・住所
・郵便番号
クレジットカード名を記入,
SNSメールを受け取る
サポートプランの選択
ベーシックプランを選択
最初にすること
・MFAを有効化する
・管理者用IAMユーザー作成
・AWSCloudTrailを有効化
・AWSの請求アラートを有効化
次にパスワードポリシーの変更
IAMユーザー作成
ポリシーはまずは既存で
そしてadminポリシーを付与
IAMグループの作成
グループにadminポリシーを付与
グループにユーザーを追加
ユーザー画面の認証情報タブのコンソールのサインインリンクから
cloudTrailの設定
ユーザーのアクセスログの取得監視
AWSユーザーの操作をロギングする
(APIコールやユーザのサインインアクティビティ)
CloudTrailログは暗号化してS3に保存
KMS暗号化もサポート
デフォルトで90日ログ
無料
請求アラートの設定
ルートアカウントで設定する
CloudWatchでアラートを設定する