

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置 AWS 账户
<a name="setting-up-an-aws-account"></a>

使用此部分创建 AWS 账户并创建 IAM 用户。有关创建 AWS 账户的最佳实践的信息，请参阅[建立最佳实践 AWS 环境](https://aws.amazon.com/organizations/getting-started/best-practices/)。

## 注册获取 AWS 账户
<a name="setting-up-an-aws-account-sign-up"></a>

如果您没有 AWS 帐户，请完成以下步骤来创建一个帐户。

**要注册 AWS 账户**

1. 打开 [https://portal.aws.amazon.com/billing/signup](https://portal.aws.amazon.com/billing/signup)。

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当你注册一个 AWS 账户时，会创建一个*AWS 账户 root 用户*。根用户有权访问该账户中的所有 AWS 服务和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

AWS 注册过程完成后会向您发送一封确认电子邮件。在任何时候，您都可以通过转至 [https://aws.amazon.com/](https://aws.amazon.com/) 并选择 **My Account (我的账户)** 来查看当前的账户活动并管理您的账户。

## 创建具有管理访问权限的用户
<a name="setting-up-an-aws-account-create-admin-user"></a>

注册账户后，请保护您的 AWS AWS 账户根用户，启用 AWS IAM Identity Center，并创建一个管理用户，这样您就不会使用根用户执行日常任务。

**保护你的 AWS 账户根用户**

1. 通过选择**根用户**并输入您的 AWS 账户电子邮件地址，以账户拥有者身份登录 [AWS 管理控制台](https://console.aws.amazon.com/)。在下一页上，输入您的密码。

   要获取使用根用户登录方面的帮助，请参阅《AWS Sign-In 用户指南》**中的 [Signing in as the root user](https://docs.aws.amazon.com/signin/latest/userguide/console-sign-in-tutorials.html#introduction-to-root-user-sign-in-tutorial)。

1. 为您的根用户启用多重身份验证（MFA）。

   有关说明，请参阅 I [A *M* 用户指南中的为您的 AWS 账户根用户（控制台）启用虚拟 MFA 设备](https://docs.aws.amazon.com/IAM/latest/UserGuide/enable-virt-mfa-for-root.html)。

**创建具有管理访问权限的用户**

1. 启用 IAM Identity Center。

   有关说明，请参阅 [AWS IAM 身份中心用户指南中的启用AWS](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-set-up-for-idc.html) *IAM 身份中心*。

1. 在 IAM Identity Center 中，为用户授予管理访问权限。

   有关使用 IAM 身份中心目录作为身份源的教程，请参阅 IAM Identity Cent [er 用户*指南中的使用默认AWS IAM 身份中心目录配置用户*访问权限](https://docs.aws.amazon.com/singlesignon/latest/userguide/quick-start-default-idc.html)。

**以具有管理访问权限的用户身份登录**
+ 要使用您的 IAM Identity Center 用户身份登录，请使用您在创建 IAM Identity Center 用户时发送到您的电子邮件地址的登录 URL。

  有关使用 IAM Identity Center 用户[登录的帮助，请参阅*AWS Sign-In 用户指南*中的登录 AWS 访问门户](https://docs.aws.amazon.com/signin/latest/userguide/iam-id-center-sign-in-tutorial.html)。

**将访问权限分配给其他用户**

1. 在 IAM Identity Center 中，创建一个权限集，该权限集遵循应用最低权限的最佳做法。

   有关说明，请参阅 *AWS IAM Identity Center 用户指南*[中的创建权限集](https://docs.aws.amazon.com/singlesignon/latest/userguide/get-started-create-a-permission-set.html)。

1. 将用户分配到一个组，然后为该组分配单点登录访问权限。

   有关说明，请参阅 *AWS IAM 身份中心用户指南*中的[添加群组](https://docs.aws.amazon.com/singlesignon/latest/userguide/addgroups.html)。