本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
入门:您是首次Amazon使用者吗?
如果您是首次使用Amazon, 您的第一步是注册Amazon Web Services 账户. 注册时,Amazon Web Services 账户使用您提供的详细信息Amazon创建一个,然后将帐户分配给您。创建您的后Amazon Web Services 账户,以 root 用户身份登录,为根用户激活多重身份验证 (MFA),然后向用户分配管理访问权限。
先决条件
要注册Amazon Web Services 账户,您需要以下信息:
-
账户名称 — 账户名称出现在多个地方,例如在您的发票上,也出现在诸如Billing and Cost Management 控制面板和控制台之类的Amazon Organizations控制台中。
我们建议您使用标准方式命名您的账户,这样您就可以给账户提供易于识别的名称。对于公司账户,可以考虑使用诸如组织-目的-环境(例如-审计 AnyCompany-产品)之类的命名标准。对于个人账户,可以考虑使用诸如名字-姓氏-目的之类的命名标准(例如,paulo-santos-testaccount)。
有关更改账户名的信息,请参阅如何更改我的账户名称Amazon Web Services 账户?
。 -
地址-如果您的账户协议是与 Amazon Services Private Limited (AISPL) 签订的,这是一家位于印度本地的Amazon卖家。您必须在验证过程中提供 CVV。您可能还必须输入一次性密码,具体取决于您的银行。在验证过程中,AISPL 将对您的付款方式收取 2 INR。AISPL 将在验证完成后退回 2 INR。
-
电子邮件地址-该电子邮件地址用作根用户的登录名,是恢复帐户所必需的。您必须能够接收发送到此地址的电子邮件。在执行某些任务之前,必须验证您是否有权访问发送到此地址的电子邮件。
重要
如果此帐户用于企业,请使用安全的公司通讯组列表(例如
it.admins@example.com),这样Amazon Web Services 账户即使员工变更职位或离开公司,您的公司也可以保留访问该帐户的权限。由于该电子邮件地址可用于重置账户的根用户证书,因此请保护对该通讯组列表或地址的访问权限。 -
电话号码 — 此号码可用于确认您的账户所有权。您必须能够通过此电话号码接听电话。
重要
如果此帐户用于企业,请使用公司电话号码,这样Amazon Web Services 账户即使员工变更职位或离开公司,您的公司也可以保留访问该帐户的权限。
步骤 1:创建您的Amazon Web Services 账户
-
在浏览器中,打开Amazon主页
。 -
选择 “创建”Amazon Web Services 账户。
注意
如果您Amazon最近登录过,请选择 “登录”。如果 “新建” 选项Amazon Web Services 账户不可见,请先选择 “登录到其他帐户”,然后选择 “新建”Amazon Web Services 账户。
-
输入您的账户信息,然后选择 “验证电子邮件地址”。这将向您指定的电子邮件地址发送验证码。
-
输入您的验证码,然后选择 “验证”。
-
为 root 用户输入一个强密码,进行确认,然后选择 Contin ue。 Amazon要求您的密码符合以下条件:
-
它必须最少为 8 个字符和最长为 128 个字符。
-
它必须包含以下三种字符类型的组合:大写、小写、数字,以及! @ # $% ^ & * () <> [] {} | _+-= 符号。
-
它不能与您的Amazon Web Services 账户名称或电子邮件地址相同。
-
-
选择 “商务” 或 “个人”。这些选项之间的区别在于我们要求您提供的信息。两种账户类型具有相同的特性和功能。
-
输入您的企业或个人信息。请参阅 “先决条件” 部分中有关电子邮件地址和电话号码的建议。
-
阅读并接受Amazon客户协议
。请务必阅读并理解Amazon客户协议的条款。 -
选择 Continue(继续)。此时,您将收到一封电子邮件,确认您Amazon Web Services 账户已准备好使用。您可以使用在注册时提供的电子邮件地址和密码登录您的账户登录。但是,在您完成账户激活Amazon操作之前,您不能使用任何服务。
-
输入有关您的付款方式的信息。如果您想使用其他地址来计费,请选择使用新地址。
-
选择 “验证并继续”。
-
从列表中输入您的国家或地区代码,然后输入可以在接下来的几分钟内联系到您的电话号码。输入验证码,然后提交。
-
当自动系统与您联系时,输入您收到的 PIN,然后提交。
-
选择您的Amazon Web Services Support套餐。有关可用套餐的描述,请参阅比较Amazon Web Services Support套餐
。 -
选择 “完成注册”。将出现一个确认页面,表明您的账户正在激活。
-
检查您的电子邮件和垃圾邮件文件夹,是否有确认您的帐户已激活的电子邮件。激活时间通常需要几分钟,但有时可能需要长达 24 小时。
在您收到激活消息后,您拥有对所有Amazon服务的完全访问权限。
注意
如果您在激活账户时遇到问题,请参阅排查与Amazon Web Services 账户创建相关的问题。
步骤 2:为您的根用户激活 MFA
我们强烈建议您为根用户激活 MFA。MFA 大大降低了有人未经您授权访问您的账户的风险。
-
选择 Root user(根用户)并输入您的 Amazon Web Services 账户 电子邮件地址,以账户拥有者身份登录 Amazon Web Services Management Console
。在下一页上,输入您的密码。 有关使用 root 用户登录的帮助,请参阅以... 身份登录Amazon Web Services 账户根用户。
-
为您的根用户启用 MFA。
有关说明,请参阅《IAM 用户指南》中的为 Amazon Web Services 账户根用户启用虚拟 MFA 设备(控制台)。
步骤 3:创建管理员用户
由于您无法限制根用户可以做什么,因此我们强烈建议您不要在没有明确要求根用户的任何任务使用您的根用户名单。相反,请为管理用户分配管理访问权限,并以管理用户身份登录以执行您的日常管理任务。
有关说明,请参阅《Amazon IAM Identity Center (successor to Amazon Single Sign-On) 用户指南》中的入门。
相关主题
-
有关保护根用户证书的信息,请参阅保护账户根用户的最佳实践。
-
有关需要 root 用户的任务列表,请参阅需要根用户凭证的任务。