AWS ec2 ve s3 hakkında 2 sorum olacak

Merhabalar,
1- AWS ye root login olduktan sonra IAM user oluşturup root ile aynı yetkilere sahip kullanı olmak için hangi yetkileri vermek gerekiyor.
2- S3 bucket i public e kapatıp , sadece ec2 den full erişim için hangi yetkiyi vermem lazım.
Teşekürler