ルートセッションによる管理 ルートセッションを活用した運用 ◼ 内容: • AWS Organizations を使用して、管理アカウントからメンバーアカウントに対して短期的に制限されたルートアクセスを取得でき る機能 ◼ 実行できるアクション: • ルートユーザー認証情報の監査 • ルートユーザー情報を確認するための読み取り専用アクセス • アカウントリカバリの再有効化 • ルート認証情報なしでのアカウントリカバリの再アクティブ化 • ルートユーザー認証情報の削除 • コンソールパスワード、アクセスキー、署名証明書、および MFA デバイスの削除 • S3 バケットポリシーのロック解除 • 「Deny:*」(すべてのプリンシパルを拒否)を含むS3バケットポリシーの編集または削除 • SQS キューポリシーのロック解除 • 「Deny:*」(すべてのプリンシパルを拒否)を含むAmazon SQSリソースポリシーの編集または削除 参考: https://aws.amazon.com/jp/blogs/news/centrally-managing-root-access-for-customers-using-aws-organizations/