こんばんは、小寺です。
秘密の質問(セキュリティチャレンジ)が廃止されることになったようです。
https://aws.amazon.com/about-aws/whats-new/2024/01/aws-accounts-discontinues-security-challenge-questions/
秘密の質問って?
みなさん、秘密の質問使っていますか。ちなみに私は使ったことがなかったです・・。秘密の質問は、請求とコスト管理の「アカウント」から設定することができます。
秘密の質問を設定をするのに必要な権限としては、以下のロールです。
・aws-portal:ViewAccount
・aws-portal:ModifyAccount
ただ、「aws-portral」プレフィックスについては、既に2023年12月までのサポートが発表されているので、適切な権限設定が必要です。
ちなみに以下が移行対象のアクションです。詳細はこちらから。
・aws-portal:ViewAccount
・aws-portal:ViewBilling
・aws-portal:ViewPaymentMethods
・aws-portal:ViewUsage
・aws-portal:ModifyAccount
・aws-portal:ModifyBilling
・aws-portal:ModifyPaymentMethods
・purchase-orders:ViewPurchaseOrders
・purchase-orders:ModifyPurchaseOrders
アップデート内容
2024年1月6日以降、AWS は秘密の質問を有効にしていないアカウントをサポートしなくなります。設定していないアカウントしかないのですが、上記確認した通りグレーアウトされていて、新規設定ができない状況でした。
既存で設定してあるAWSアカウントでも2025年1月5日以降は、AWS は残りのすべてのお客様に対する秘密の質問をサポートしなくなります。多要素認証 (MFA) を有効にして AWS アカウントの保護を強化することが推奨されるとなっています。秘密の質問は全てのリージョンで廃止予定です。
今まで使ったことがなかったのですが、Well-Architectedの質問でもMFAが重視されていたので、あまり使われていない機能の棚卸でしょうか・・。