Nachfolgeplanung für das AWS-Root-Konto
Eine AWS-Umgebung kann weiterlaufen, obwohl ihr Gründer fehlt, und dennoch nur eine Wiederherstellungs-E-Mail vom Kontrollverlust entfernt sein. Meist fehlt nicht bloß ein Passwort. Das Root-Postfach gehört privat dem Gründer, das Telefon liegt in einem persönlichen Vertrag, es gibt nur ein MFA-Gerät und kein zweiter Administrator hat seinen Zugang getestet.
Nachfolgeplanung ersetzt diese fragile Kette durch dauerhafte Unternehmenskontrolle. Sie trennt tägliche Administration, geschäftliche Befugnis und außergewöhnliche Root-Wiederherstellung.
Befugnis, Eigentum und Zugriff trennen
Der Root-Benutzer besitzt vollständigen Zugriff. AWS empfiehlt ihn nur für Aufgaben, die Root wirklich erfordern. Für den Alltag eignen sich IAM Identity Center, Föderation oder Rollen für benannte Personen mit temporären Anmeldedaten.
Dokumentieren Sie, wer das Unternehmen rechtlich vertreten darf, welche Gesellschaft AWS-Kunde ist, wie Mitarbeiter zugreifen und wer eine Root-Wiederherstellung freigibt. Technischer Zugriff überträgt nicht automatisch Eigentum oder Vertretungsmacht.
Konten und Abhängigkeiten erfassen
Notieren Sie Konto-ID, Root-E-Mail, Zweck, Geschäftseigentümer, Zahler, Supportplan und die Rolle in AWS Organizations. Kennzeichnen Sie Management- und Mitgliedskonten sowie Identitätsanbieter, Notfallrollen und externe Abhängigkeiten wie Domain, DNS, E-Mail, Telefon, Passworttresor, Bank und Rechtsunterlagen.
Wenn nur eine Person die Domain verlängern kann, über die Root-Nachrichten eintreffen, gehört die Wiederherstellung noch nicht wirklich dem Unternehmen.
Wiederherstellung unter Unternehmenskontrolle bringen
Nutzen Sie für Root eine überwachte Unternehmensadresse oder Verteilerliste. Sichern Sie Registrar, DNS und Domainverlängerung mit mindestens zwei autorisierten Administratoren. Das Wiederherstellungstelefon muss ebenfalls der Organisation gehören; Vertrag, Geräteersatz und Verwahrung gehören ins Verfahren.
AWS rät dazu, Kontrolle über Root-E-Mail und Wiederherstellungstelefon auf verschiedene Personen oder Teams zu verteilen. Aktualisieren Sie außerdem alternative Kontakte für Abrechnung, Betrieb und Sicherheit.
Unabhängige Administration aufbauen
Richten Sie mindestens zwei getrennte Administratorwege ein. Ein Backup-Administrator muss sich anmelden, MFA erfüllen, die richtige Rolle übernehmen und das Handbuch finden können. Verwenden Sie Root nicht für Automatisierung und vermeiden Sie gemeinsam genutzte IAM-Benutzer.
Beim Root-Benutzer eines Einzel- oder Managementkontos kombinieren Sie ein eindeutiges Passwort, mehrere MFA-Geräte, getrennte Verwahrung und protokollierte Freigaben. Entfernen Sie vorhandene Root-Zugriffsschlüssel.
Root-Zugriff für Mitgliedskonten zentralisieren
AWS Organizations kann dauerhafte Passwörter, Schlüssel, Zertifikate und MFA von Mitgliedskonten entfernen. Autorisierte Stellen im Managementkonto oder ein delegierter IAM-Administrator können für unterstützte Aufgaben begrenzte Root-Sitzungen verwenden. Für einzelne Aufgaben kann die Wiederherstellung vorübergehend erlaubt und anschließend wieder deaktiviert werden.
Dokumentieren Sie Verantwortliche, unterstützte Aufgaben, Freigabe und Überwachung. Durch die Zentralisierung wird die Verwaltungsebene besonders kritisch und muss entsprechend stark geschützt werden.
Das Notfallhandbuch testen
Das Handbuch nennt Auslöser, Befugte, Konten, Zugriffswege, Verwahrer, AWS-Support, Abrechnung sowie externe Systeme. Geheimnisse bleiben in einem geeigneten Tresor; das Handbuch verweist nur auf den kontrollierten Speicherort.
Simulieren Sie jährlich den Ausfall des Gründers. Prüfen Sie Verteiler, Telefon, MFA, Backup-Administratoren, Zahlungen, DNS und Identitätsanbieter. Wiederholen Sie die Prüfung nach Personalwechseln, Übernahmen, Domainmigrationen oder Änderungen an AWS Organizations.
Fazit
Eine tragfähige AWS-Nachfolge ist kein Umschlag mit einem mächtigen Passwort. Sie ist ein System aus firmeneigenen Kanälen, unabhängigen Administratoren und außergewöhnlichem, geteilt kontrolliertem Root-Zugriff. Erfassen Sie die Konten, beseitigen Sie private Abhängigkeiten und testen Sie den Ablauf, bevor er gebraucht wird.
