View a markdown version of this page

比较注册选项 - AWS 账户管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

比较注册选项

警告

我们目前正在向有限数量的客户发布我们的新体验。您可能还无法访问此体验。

注册后 AWS,您将解锁世界上最全面、最广泛采用的云服务。我们在最广泛的全球基础设施上提供最佳的创新云和人工智能能力和专业知识选择,具有行业领先的安全性、可靠性和性能。

有两种注册方式 AWS。如果您想完全控制账户配置和内容的存储位置,或者如果您有 HIPAA、FedRAMP 等受监管的工作负载,请使用。注册参加 AWS (高级)如果您是新用户,想使用您已经拥有的登录名登录名登录 AWS 并在选择中使用预先配置的默认值创建 AWS 环境 AWS 区域,请使用注册参加 AWS (新)。

选择注册方式的注意事项 AWS

在选择注册方式之前,请考虑以下几点。如有必要,您可以激活账户的所有 AWS 功能。

  • 如果您有特定的产品要求,例如包括 HIPAA 或 FedRAMP 在内的受监管工作负载,请不要使用我们的新体验。 AWS

  • 您的内容将存储在根据您的联系信息选择的指定区域。

  • 新 AWS 体验使您无需创建 AWS 权限即可更轻松地开始构建。如果您需要对用户或基于角色的权限进行精细控制,请不要使用 Sign up for AWS (新建)。

  • 如果您需要通过设置的账户特定付款配置(也称为净期限计费) AWS,请不要使用 Sign up for AWS (新版)。

  • 如果您需要访问全套 AWS 服务,请不要使用注册 AWS (新)。有关更多信息,请参阅 支持 AWS 服务 用于注册 AWS (新)。

比较注册选项的功能

下表比较了支持 “注册 AWS (新)” 或 “注册”(高级)的 AWS AWS 广泛要求。如果某项功能未在此表中列出或未在中描述比较访问管理,则该功能可用。如果您需要任何不支持的功能,可以为您的账户激活高级功能。有关更多信息,请参阅 激活高级 AWS 功能。

功能 注册 AWS (新) 注册 AWS (高级)
加入 AWS 合作伙伴网络 否 是
创建专业服务合同 否 是
通过以下方式注册企业协议 AWS 否 是
购买 S AWS kill Builder 团队订阅 否 是
与 AWS 培训合作伙伴合作 否 是
通过 Act AWS ivate 获得额外积分 否 是
使用 AWS 市场 否 是
将您的 AWS 账户指定为符合 HIPAA 或 SEC 否 是
选择特定资源 AWS 区域 来创建您的区域资源 不是。有关更多信息,请参阅AWS 区域 为了你的项目。 是
访问选择加入区域 否 是
IAM Access Analyzer 否 是
Sign-in 访问策略 否 是
为您的账户创建支出限额 是 否
Savings Plans 否 是
自动选择加入付费计划的成本优化中心 是 否
自动选择加入 AWS Organizations 是 否
自动选择加入 IAM 身份中心 是 否
自动选择加入 IAM 角色管理器 是 否
主机账户颜色 否 是
使用 AWS Console Mobile Application 否 是
禁用多会话控制台支持 否 是。如果您使用 Builder ID 再次登录,将自动启用多会话支持。

比较访问管理

当您使用我们的新 AWS 体验时, AWS 会创建预先配置的默认值以帮助您开始构建。您的 AWS 资源按项目进行组织。项目包含用于与其他合作者共享的 AWS 账户 和设置。如果您使用付费计划,您的项目还可以设定每月税前成本,称为支出限额。您拥有的所有项目构成您的组织,您可以通过 AWS “设置” 中的管理帐户进行控制。该组织与 AWS 组织相同;但是, AWS 它代表您管理该组织的各个方面。

AWS 管理您的 AWS 组织的以下元素:

  • 组织管理政策。当您使用我们的新 AWS 体验时, AWS 管理组织管理策略,包括资源控制策略 (RCP) 和服务控制策略 (SCP)。如果你想自己创建,请使用注册 AWS (高级)。

  • 人类访问角色。人类访问角色是任何允许人类拥有特定权限的角色。例如,人类访问角色可以让用户测试人员拥有对 Amazon Bedrock 的只读访问权限。虽然您可以创建 IAM 角色和 IAM 用户,但我们建议仅在必要时使用它们。您没有创建 root 用户。 AWS 为您和您的团队成员提供项目的管理员访问权限。您可以在项目中添加和移除团队成员。有关更多信息,请参阅 邀请团队成员进行协作 AWS 设置。

每个项目都有托管安全实施,可以轻松自信地构建。默认情况下,项目中的任何应用程序或代码都可以访问同一项目中的所有 AWS 资源。您无需执行其他访问权限配置。

AWS 除非您为某些资源启用跨项目访问权限,否则不同项目中的资源无法相互访问。例如,您可以在一个项目中创建 Lambda 函数,然后在另一个项目中使用 API 调用该函数。这被描述为跨账户集成。有关更多信息,请参阅 Cross-account Lambda 集成。只要两个项目归同一个管理账户所有,就支持这一点。

默认情况下,您的项目不提供对任何资源的外部访问权限。必须配置 AWS 资源以允许公众访问。您可执行以下操作:

  • 创建公共 S3 存储桶来托管简单的静态网站或文件。有关更多信息,请参阅 Amazon S3 入门。

  • 创建 API 网关 API 以充当应用程序的前门。有关更多信息,请参阅构建 HTTP API 。

  • 使用公有 IP 地址创建 EC2 实例,以允许您的实例与互联网进行通信。有关更多信息,请参阅启动您的第一个 EC2 实例。

  • 创建 CloudFront 发行版以向用户交付静态和动态 Web 内容,例如.html、.css、.js 和图像文件。有关更多信息,请参阅入门 CloudFront。

  • 创建 Lambda 函数 URL,为 Lambda 函数提供简单、可直接公开访问的 HTTP 终端节点。确保您的 Lambda 函数具有正确的权限。有关更多信息,请参阅创建函数 URL 和 Lambda 函数 URL 的安全和身份验证模型。

  • 使用这些 AWS 机制或其他机制的组合。

此外,当您激活高级功能时,您可以访问更多机制来提供对资源的外部访问权限。

管理你的 AWS 账户

您可以 AWS 账户 根据使用的类型进行 AWS 管理。下表显示了在何处可以找到每项管理任务的文档。

Task 注册参加 AWS (新) 注册参加 AWS (高级)
注册吧 注册参加 AWS (新) 注册参加 AWS (高级)
创建 账户 在中创建项目 AWS 设置 注册参加 AWS (高级)
关闭账户。 在中关闭项目 AWS 设置 关闭 AWS 账户
更新你的密码 在中更新您的密码 AWS 设置 更新根用户密码
注册 MFA 设备 在中管理多因素身份验证 (MFA) AWS 设置 步骤 3:(推荐)设置 AWS MCP 服务器
更改你的邮箱 在中更改您的电子邮件地址 AWS 设置 更新 根用户电子邮件地址
改你的名字 在中管理您的姓名或昵称 AWS 设置 更新你的 AWS 账户 name
更新联系信息 在中编辑您的联系信息 AWS 设置 更新您的主要联系人 AWS 账户
更新备用联系人 不适用 更新您的备用联系人 AWS 账户
管理账单 在中管理您的付款方式 AWS 设置 更新您的账单 AWS 账户
管理税务信息 在中管理税务登记 AWS 设置 管理您的付款
启用或禁用 AWS 区域 不适用。您无法修改您的 AWS 区域. 启用或禁用 AWS 区域 在你的账户中
查看账户标识符 不适用 视图 AWS 账户 标识符
创建账户别名 不适用 创建一个 AWS 账户 别名
升级您的账户 在中升级您的账户 AWS 设置 免费套餐计划
创建支出限额 在中创建支出限额 AWS 设置 不适用
更新支出限额 在中更新支出限额 AWS 设置 不适用
移除支出限额 移除中的支出限额 AWS 设置 不适用
邀请团队成员 邀请团队成员进行协作 AWS 设置 IAM 身份
在项目之间切换 在项目之间切换 Multi-session 支持
连接 AI 编码工具 连接 AI 编码工具 不适用
删除所有会话 删除中的所有会话 AWS 设置 不适用
选择不使用 AI 数据 选择不使用您的内容来改善服务 AWS 设置 AI 服务选择退出策略
请求您的 数据 申请你的 AWS 生成器 ID 数据 索取您的数据
删除你的 AWS 个人资料 关闭您的账户 AWS 设置 关闭 AWS 账户
管理印度地区的账户 在印度管理账户 AWS 设置 管理印度地区的账户
创建管理员用户 不适用 注册参加 AWS (高级)
规划您的账户治理结构 不适用 规划你的 AWS 账户 治理结构