本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
创建 IAM 用户
Amazon Web Services Management Console 需要您提供用户名称和密码,这样服务才能确定您是否有权访问其资源。但是,我们建议您避免访问Amazon为您的 root 使用凭据Amazon相反,我们建议您使用Amazon Identity and Access Management(IAM),创建 IAM 用户,然后将 IAM 用户添加到具有管理权限的 IAM 组。这将授予 IAM 用户管理权限。然后你可以访问Amazon Web Services Management Console使用 IAM 用户的证书。
如果您已注册 Amazon 但尚未为自己创建一个 IAM 用户,则可以使用 IAM 控制台自行创建。
自行创建管理员用户并将该用户添加到管理员组 (控制台)
-
选择 Root user(根用户)并输入您的 Amazon Web Services 账户 电子邮件地址,以账户拥有者身份登录 IAM 控制台
。在下一页上,输入您的密码。 注意 强烈建议您遵守以下使用
AdministratorIAM 用户的最佳实践,妥善保存根用户凭证。只在执行少数账户和服务管理任务时才作为根用户登录。 -
在导航窗格中,选择 Users(用户),然后选择 Add users(添加用户)。
-
对于 User name(用户名),输入
Administrator。 -
选中 Amazon Web Services Management Console access (Amazon Web Services Management Console 管理控制台访问)旁边的复选框。然后选择自定义密码,并在文本框中输入新密码。
-
(可选)默认情况下,Amazon要求新用户在首次登录时创建新密码。您可以清除 User must create a new password at next sign-in(用户必须在下次登录时创建新密码)旁边的复选框以允许新用户在登录后重置其密码。
-
选择 Next:。Permissions (下一步:权限)。
-
在设置权限下,选择将用户添加到组。
-
选择创建组。
-
在 Create group(创建组)对话框中,对于 Group name(组名称),输入
Administrators。 -
选择 Filter policies(筛选策略),然后选择 Amazon managed - job function(Amazon 托管 – 工作职能)以筛选表内容。
-
在策略列表中,选中 AdministratorAccess 的复选框。然后选择 Create group(创建组)。
注意 您必须先激活 IAM 用户和角色对账单的访问权限,然后才能使用
AdministratorAccess权限访问 Amazon Billing and Cost Management 控制台。为此,请按照“向账单控制台委派访问权限”教程第 1 步中的说明进行操作。 -
返回到组列表中,选中您的新组所对应的复选框。如有必要,选择 Refresh(刷新)以在列表中查看该组。
-
选择 Next:。标签。
-
(可选) 通过以键值对的形式附加标签来向用户添加元数据。有关在 IAM 中使用标签的更多信息,请参阅 IAM 用户指南中的标记 IAM 实体。
-
选择 Next:。审核以查看要添加到新用户的组成员资格的列表。如果您已准备好继续,请选择 Create user(创建用户)。
您可使用这一相同的流程创建更多组和用户,并允许您的用户访问 Amazon Web Services 账户 资源。要了解有关使用策略限制用户对特定 Amazon 资源的权限的信息,请参阅访问管理和示例策略。
要以此新 IAM 用户的身份登录,请从Amazon Web Services Management Console,然后使用以下 URL,其中你的 _aws_帐户_id是您的Amazon不包含连字符的账号(例如,如果您的Amazon账号1234-5678-9012,您的Amazon账户 ID123456789012):
https://your_aws_account_id.signin.aws.amazon.com/console/
输入您刚创建的 IAM 用户名和密码。登录后,导航栏显示“your_user_name @ your_aws_account_id”。
如果您不希望您的登录页面 URL 包含 Amazon 账户 ID,可以创建账户别名。从 IAM 控制面板中,单击自定义然后输入一个别名,例如您的公司名称。要在创建账户别名后登录,请使用以下 URL:
https://your_account_alias.signin.aws.amazon.com/console/
有关使用 IAM 策略控制对您的访问的更多信息Amazon Directory Service请参阅资源为 Amazon Directory Service 使用基于身份的策略(IAM policy).