Mục tiêu
Sau lab này bạn sẽ có:
- AWS Account đã bảo mật với MFA trên Root user
- AWS CLI v2 cài đặt và cấu hình hoạt động
- IAM user riêng với đúng permissions (không dùng Root nữa)
- IAM Group với policy được gán đúng cách
Yêu cầu
- Email chưa dùng để đăng ký AWS (hoặc account đã có)
- Thẻ tín dụng/debit (AWS Free Tier — không tốn tiền với lab này)
- Terminal (macOS/Linux) hoặc PowerShell (Windows)
Bảo mật Root User với MFA
Đây là bước bắt buộc — làm ngay sau khi tạo account:
- Đăng nhập vào console.aws.amazon.com
- Click tên account (góc phải trên) → Security credentials
- Phần Multi-factor authentication (MFA) → Assign MFA device
- Chọn Authenticator app (dùng Google Authenticator hoặc Authy)
- Scan QR code → Nhập 2 mã liên tiếp → Add MFA
Kiểm tra: Đăng xuất và đăng nhập lại — console sẽ yêu cầu mã MFA. ✅
Tạo IAM Admin User
Từ giờ trở đi, bạn sẽ dùng IAM user này thay vì Root:
Qua Console:






