Рейтинг
0.00

Amazon Web Services

10 читателей, 131 топик

[Требуется действие] Включите MFA для пользователя root вашей учетной записи

Начиная с 16 мая 2024 г., AWS будет требовать многофакторную аутентификацию (MFA) для корневого пользователя вашей учетной записи управления AWS Organizations при доступе к консоли AWS. MFA — это один из самых простых и эффективных механизмов повышения безопасности ваших учетных записей, который можно настроить без дополнительных затрат.

Хотя MFA потребуется для вашей учетной записи начиная с 16 мая 2024 г., мы настоятельно рекомендуем вам включить MFA сейчас, если вы еще этого не сделали, чтобы добавить еще один уровень защиты для вашей учетной записи. Поскольку учетная запись управления является ключевой для выполнения привилегированных административных задач для других учетных записей в вашей организации AWS, таких как управление учетными записями, политики, интеграция с другими сервисами AWS и консолидированное выставление счетов, особенно важно защитить ее корневого пользователя с помощью MFA. Для получения дополнительной информации об этом изменении вы можете просмотреть блог, который мы опубликовали об улучшении уровня безопасности наших клиентов по умолчанию 3 октября 2023 г. [1].

Как включить MFA в моей управляющей учетной записи?
Вы можете включить MFA в своем управляющем аккаунте в любое время, посетив страницу «Учетные данные безопасности», которая доступна в раскрывающемся меню учетной записи в правом верхнем углу Консоли управления AWS. Мы поддерживаем несколько стандартных форм MFA, таких как FIDO2 и виртуальные аутентификаторы, чтобы дать вам возможность выбрать устройство MFA, соответствующее вашим потребностям. Мы также рекомендуем вам зарегистрировать более одного устройства MFA для обеспечения устойчивости на случай, если одно из ваших устройств MFA потеряется или перестанет работать.

Дополнительную информацию о том, как включить MFA, можно найти в нашем Руководстве пользователя AWS IAM [2].

Что произойдет, если я не включу MFA?
Если вы не включите MFA для пользователя root этой учетной записи до 16 мая 2024 г., вы не сможете получить доступ к консоли AWS, пока не включите MFA. MFA — это важный элемент управления безопасностью и один из наших лучших методов обеспечения безопасности AWS IAM, и мы настоятельно рекомендуем вам включить MFA прямо сейчас, чтобы добавить дополнительный уровень защиты в ваш управляющий аккаунт AWS Organizations.

Если у вас есть какие-либо вопросы или сомнения, обратитесь в службу поддержки AWS [3] или к своему техническому менеджеру по работе с клиентами.

aws.amazon.com/blogs/security/security-by-design-aws-to-enhance-mfa-requirements-in-2024/
docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_enable-overview.html
aws.amazon.com/support

Искренне,
Веб-сервисы Amazon