

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configura un AWS account e crea un utente amministratore
<a name="setting-up"></a>

Prima di utilizzare Amazon Managed Service for Apache Flink per la prima volta, completa le seguenti attività:

1. [Registrati per AWS](#setting-up-signup)

1. [Creare un utente IAM](#setting-up-iam)

## Registrati per AWS
<a name="setting-up-signup"></a>

Quando ti registri ad Amazon Web Services (AWS), il tuo AWS account viene automaticamente registrato per tutti i servizi in AWS, incluso Amazon Managed Service per Apache Flink. Ti vengono addebitati solo i servizi che utilizzi.

Con il servizio gestito per Apache Flink vengono addebitati esclusivamente i costi per le risorse utilizzate. Se sei un nuovo cliente AWS , puoi iniziare a utilizzare il servizio gestito per Apache Flink gratuitamente. Per ulteriori informazioni, consulta [Piano gratuito AWS](https://aws.amazon.com/free/).

Se hai già un AWS account, passa all'attività successiva. Se non disponi di un account AWS , procedi nel modo seguente per crearne uno.

**Per creare un account AWS**

1. Apri la [https://portal.aws.amazon.com/billing/registrazione.](https://portal.aws.amazon.com/billing/signup)

1. Segui le istruzioni online.

   Nel corso della procedura di registrazione riceverai una telefonata o un messaggio di testo e ti verrà chiesto di inserire un codice di verifica attraverso la tastiera del telefono.

   Quando ti iscrivi a un Account AWS, *Utente root dell'account AWS*viene creato un. L’utente root dispone dell’accesso a tutte le risorse e tutti i Servizi AWS nell’account. Come best practice di sicurezza, assegna l’accesso amministrativo a un utente e utilizza solo l’utente root per eseguire [attività che richiedono l’accesso di un utente root](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks).

Annota l'ID del tuo AWS account perché ti servirà per l'attività successiva.

## Creare un utente IAM
<a name="setting-up-iam"></a>

I servizi in AWS, come Amazon Managed Service for Apache Flink, richiedono l'immissione di credenziali al momento dell'accesso. In questo modo, il servizio può stabilire se si dispone delle autorizzazioni per accedere alle risorse di proprietà del servizio stesso. Console di gestione AWS Richiede l'immissione della password. 

Puoi creare chiavi di accesso per il tuo AWS account per accedere a AWS Command Line Interface (AWS CLI) o all'API. Tuttavia, non ti consigliamo di accedere AWS utilizzando le credenziali del tuo AWS account. Ti consigliamo invece di utilizzare AWS Identity and Access Management (IAM). Crea un utente IAM, aggiungilo a un gruppo IAM con autorizzazioni amministrative, quindi concedi le autorizzazioni amministrative all'utente IAM creato. Potrai quindi accedere ad AWS utilizzando un URL speciale e le credenziali dell'utente IAM.

Se ti sei registrato AWS ma non hai ancora creato un utente IAM, puoi crearne uno utilizzando la console IAM.

Per eseguire gli esercizi delle Nozioni di base di questa guida è necessario disporre di un utente (`adminuser`) con autorizzazioni di amministratore. Per creare un `adminuser` nel tuo account, utilizza la procedura indicata di seguito.

**Per creare un gruppo di amministratori**

1. Accedi Console di gestione AWS e apri la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Nel riquadro di navigazione, scegliere **Groups (Gruppi)**, quindi **Create New Group (Crea nuovo gruppo)**.

1. In **Group Name (Nome gruppo)**, digitare un nome per il gruppo, come **Administrators** , quindi scegliere **Next Step (Fase successiva)**.

1. Nell'elenco delle politiche, seleziona la casella di controllo accanto alla **AdministratorAccess**politica. È possibile utilizzare il menu **Filter (Filtro)** e la casella **Search (Cerca)** per filtrare l'elenco di policy.

1. Scegliere **Next Step (Fase successiva)**, quindi **Create Group (Crea gruppo)**.

Il nuovo gruppo viene elencato nell'area **Group Name (Nome gruppo)**.

**Creazione di un utente IAM per se stessi, aggiunta al gruppo Amministratori e creazione di una password**

1. Nel riquadro di navigazione, scegli **Users (Utenti)**, quindi scegli **Add user (Aggiungi utente)**.

1. Nella casella **User name (Nome utente) **, immettere un nome utente.

1. Scegli **Accesso programmatico** e **Accesso alla Console di gestione AWS **.

1. Scegli **Successivo: autorizzazioni**.

1. Selezionare la casella di controllo accanto al gruppo **Administrators (Amministratori)**. Scegli quindi **Next: Review** (Avanti: Verifica).

1. Selezionare **Create user (Crea utente)**.

**Per accedere come nuovo utente IAM**

1. Esci da Console di gestione AWS.

1. Per accedere alla console, utilizzare il seguente formato URL:

   `https://aws_account_number.signin.aws.amazon.com/console/`

   *aws\$1account\$1number*È l'ID AWS del tuo account senza trattini. Ad esempio, se l'ID del tuo AWS account è 1234-5678-9012, sostituiscilo con. *aws\$1account\$1number* **123456789012** *Per informazioni su come trovare il numero del tuo account, consulta l'[ID del tuo account e il suo alias nella Guida per l' AWS utente](https://docs.aws.amazon.com/IAM/latest/UserGuide/console_account-alias.html) IAM.*

1. Immettere il nome utente e la password di IAM appena creati. Una volta effettuato l'accesso, la barra di navigazione mostra *your\$1user\$1name* @*your\$1aws\$1account\$1id*.

**Nota**  
Se non desideri che l'URL della pagina di accesso contenga l'ID AWS dell'account, puoi creare un alias per l'account.

**Per creare o rimuovere un alias dell'account**

1. Aprire la console IAM all'indirizzo [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/).

1. Nel riquadro di navigazione, selezionare **Dashboard (Pannello di controllo)**.

1. Individuare il link di accesso agli utenti IAM.

1. Per creare l'alias, scegliere **Customize (Personalizza)**. Immettere il nome che si desidera usare per l'alias, quindi selezionare **Yes, Create (Sì, crea)**.

1. Per rimuovere l'alias, scegliere **Customize (Personalizza)** e quindi **Yes, Delete (Sì, elimina)**. L'URL di accesso torna a utilizzare l'ID del tuo account. AWS 

Per effettuare l'accesso dopo aver creato un alias dell'account, utilizzare il seguente URL:

`https://your_account_alias.signin.aws.amazon.com/console/`

Per verificare il link di accesso degli utenti IAM al tuo account, apri la console IAM e controlla in **IAM users sign-in link (Link di accesso utenti IAM)** nel pannello di controllo.

Per ulteriori informazioni su IAM, consulta:
+ [AWS Identity and Access Management (IAM)](https://aws.amazon.com/iam/)
+ [Guida introduttiva a IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-started.html)
+ [Guida per l'utente di IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/)

## Approfondimenti
<a name="setting-up-next-step-2"></a>

[Configura il AWS Command Line Interface (AWS CLI)](setup-awscli.md)