View a markdown version of this page

设置 AWS 账户 - Amazon Connect 的决定

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

设置 AWS 账户

使用此部分创建 AWS 账户并创建 IAM 用户。有关创建 AWS 账户的最佳实践的信息,请参阅建立最佳实践 AWS 环境

注册获取 AWS 账户

如果您没有 AWS 帐户,请完成以下步骤来创建一个帐户。

要注册 AWS 账户
  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明操作。

    在注册时,将接到电话或收到短信,要求使用电话键盘输入一个验证码。

    当你注册一个 AWS 账户时,会创建一个AWS 账户 root 用户。根用户有权访问该账户中的所有 AWS 服务和资源。作为最佳安全实践,请为用户分配管理访问权限,并且只使用根用户来执行需要根用户访问权限的任务

AWS 注册过程完成后会向您发送一封确认电子邮件。在任何时候,您都可以通过转至 https://aws.amazon.com/ 并选择 My Account (我的账户) 来查看当前的账户活动并管理您的账户。

创建具有管理访问权限的用户

注册账户后,请保护您的 AWS AWS 账户根用户,启用 AWS IAM Identity Center,并创建一个管理用户,这样您就不会使用根用户执行日常任务。

保护你的 AWS 账户根用户
  1. 通过选择根用户并输入您的 AWS 账户电子邮件地址,以账户拥有者身份登录 AWS 管理控制台。在下一页上,输入您的密码。

    要获取使用根用户登录方面的帮助,请参阅《AWS Sign-In 用户指南》中的 Signing in as the root user

  2. 为您的根用户启用多重身份验证(MFA)。

    有关说明,请参阅 I A M 用户指南中的为您的 AWS 账户根用户(控制台)启用虚拟 MFA 设备

创建具有管理访问权限的用户
  1. 启用 IAM Identity Center。

    有关说明,请参阅 AWS IAM 身份中心用户指南中的启用AWS IAM 身份中心

  2. 在 IAM Identity Center 中,为用户授予管理访问权限。

    有关使用 IAM 身份中心目录作为身份源的教程,请参阅 IAM Identity Cent er 用户指南中的使用默认AWS IAM 身份中心目录配置用户访问权限

以具有管理访问权限的用户身份登录
将访问权限分配给其他用户
  1. 在 IAM Identity Center 中,创建一个权限集,该权限集遵循应用最低权限的最佳做法。

    有关说明,请参阅 AWS IAM Identity Center 用户指南中的创建权限集

  2. 将用户分配到一个组,然后为该组分配单点登录访问权限。

    有关说明,请参阅 AWS IAM 身份中心用户指南中的添加群组