Planeamento da sucessão da conta root da AWS
Um ambiente AWS pode continuar a servir clientes depois da ausência do fundador e, ainda assim, estar a um e-mail de recuperação de perder o controlo. O risco raramente é só uma palavra-passe: muitas vezes inclui uma caixa pessoal, um número privado, um único dispositivo MFA, um domínio do fundador e nenhum segundo administrador testado.
A sucessão substitui essa cadeia frágil por controlo empresarial duradouro. Separa administração diária, autoridade da empresa e recuperação root excecional.
Separar autoridade, propriedade e acesso
O utilizador root tem acesso total. A AWS recomenda usá-lo apenas nas tarefas que realmente o exigem. IAM Identity Center, federação ou funções atribuídas a pessoas identificadas com credenciais temporárias devem tratar do trabalho normal.
O plano identifica quem pode representar legalmente a empresa, qual entidade é cliente da AWS, como os colaboradores entram e quem aprova a recuperação root. O acesso técnico não transfere, por si só, propriedade ou autoridade jurídica.
Inventariar contas e dependências
Registe ID, e-mail root, finalidade, proprietário, pagador, suporte e posição em AWS Organizations. Distinga a conta de gestão e as contas membro e inclua o fornecedor de identidade, funções de emergência, domínio, DNS, e-mail, telefone, cofre, banco e documentos legais.
Se apenas uma pessoa puder renovar o domínio que recebe mensagens root, a recuperação ainda não está verdadeiramente sob controlo empresarial.
Controlar os canais de recuperação
Use um alias ou lista de distribuição empresarial monitorizada para o e-mail root. Proteja também o registo, DNS e renovação do domínio com pelo menos dois administradores autorizados. O telefone deve pertencer à organização, com contrato, substituição e custódia documentados.
A AWS aconselha que pessoas ou equipas diferentes controlem e-mail e telefone de recuperação. Mantenha ainda atualizados os contactos alternativos de faturação, operações e segurança.
Criar administração independente
Prepare pelo menos duas vias administrativas separadas. O administrador de reserva deve conseguir autenticar-se, concluir MFA, assumir a função correta e localizar o procedimento. Não use root para automação nem partilhe utilizadores IAM.
Para root de uma conta autónoma ou de gestão, combine palavra-passe única, vários dispositivos MFA, custódia separada e aprovações registadas. Remova chaves de acesso root permanentes.
Centralizar contas membro
A AWS Organizations pode retirar palavras-passe, chaves, certificados e MFA permanentes das contas membro. Pessoas autorizadas da conta de gestão ou um administrador IAM delegado podem usar sessões root curtas e limitadas em tarefas suportadas. Outras ações podem exigir a recuperação temporária, seguida de nova remoção das credenciais.
Documente responsáveis, tarefas disponíveis, aprovação e monitorização. A centralização torna o plano de gestão especialmente crítico.
Testar o procedimento
O procedimento define ativação, responsáveis, inventário, custódios, AWS Support, faturação e sistemas externos. Os segredos ficam num cofre adequado; o documento apenas indica como os autorizados lhes acedem.
Simule anualmente a indisponibilidade do fundador. Verifique e-mail de grupo, telefone, MFA, administradores de reserva, pagamentos, DNS e identidade. Repita após saídas, aquisições, migrações de domínio ou alterações em Organizations.
Conclusão
Uma sucessão AWS fiável não é um envelope com uma palavra-passe poderosa. É um sistema de canais empresariais, administradores independentes e acesso root excecional sob controlo partilhado. Inventarie as contas, elimine dependências pessoais e teste o plano antes da emergência.
