Skip to content
- Sempre que possível não utilizar a conta root
- Não compartilhe a conta de root ou a sua, crie um usuário para a pessoa caso necessário.
- Tente não atribuir permissões diretamente as contas, e sim coloque a conta nos grupos com a permissão necessária.
- Crie uma política de senha forte.
- Use e force a utilização do MFA
- Crie e use as Roles para dar aspermissões necessárias aos serviços AWS
- Use Access Keys para acessos com CLI e SDK
- Audite permissões das suas contas utilizando IAM Credential Report