IAMで作業用ユーザの作成方法をまとめます。
IAMとは
Identity and Access Management の略で、AWS リソースへのアクセスを安全に管理するためのサービスで、必要な権限を付与したユーザを作成して利用するようにします。
アカウントの変更、解約、サポートプランなどアカウント全体に関わる設定はルートユーザで、それ以外はIAMユーザーで作業するのがベストプラクティスとされています。
また、ユーザ単位で操作履歴が記録することも可能です。
ルートユーザの二段階認証を設定する
IAMを利用するためにはルートユーザの二段階認証を設定する必要があります。
①IAMページにアクセスし、「ルートアカウントのMFAを有効化」を選択します。
②「Continue to Security Credentials」を選択します。
④MFAデバイスを選択します。スマホのMFA認証アプリを使用するので「仮想MFAデバイス」を選択します。
⑤スマホのアプリを起動し、QRコードをスキャンしてMFAコードを入力します。
IAMユーザを作成する
続いてIAMユーザを作成します。