先决条件:设置 Amazon S3 - Amazon Simple Storage Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

先决条件:设置 Amazon S3

在注册 Amazon 时,将在 Amazon 中为您的 Amazon Web Services 账户 自动注册所有服务,包括 Amazon S3。您只需为使用的服务付费。

使用 Amazon S3,您只需按实际用量付费。有关 Amazon S3 功能和定价的更多信息,请参阅 Amazon S3。如果您是 Amazon S3 的新客户,则可以免费开始使用 Amazon S3。有关更多信息,请参阅 Amazon 免费套餐

要设置 Amazon S3,请使用以下部分中的步骤。

注册 Amazon 并设置 Amazon S3 时,您可以选择在 Amazon Web Services Management Console 中更改显示语言。有关更多信息,请参阅《Amazon Web Services Management Console 入门指南》中的更改 Amazon Web Services Management Console 的语言

注册Amazon

如果您还没有 Amazon Web Services 账户,请完成以下步骤创建一个。

注册 Amazon Web Services 账户

  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明进行操作。

    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。

Amazon注册过程完成后,会向您发送一封确认电子邮件。在任何时候,您都可以通过转至 https://aws.amazon.com/ 并选择 My Account (我的账户) 来查看当前的账户活动并管理您的账户。

创建 IAM 用户

首次创建 Amazon Web Services (Amazon) 账户时,您将以单一登录身份开始。此身份具有对账户中所有 Amazon Web Services和资源的完全访问权限。此身份称作 Amazon Web Services 账户根用户。在登录时,请输入您用于创建账户的电子邮件地址和密码。

重要

强烈建议您不使用根用户执行日常任务,即使是管理任务。相反,请遵循仅使用根用户创建您的第一个 IAM 用户的最佳实践。然后请妥善保存根用户凭证,仅用它们执行少数账户和服务管理任务。要查看需要您以根用户身份登录的任务,请参阅需要根用户凭证的任务

如果您已注册 Amazon 但尚未为自己创建一个 IAM 用户,请按照以下步骤操作。

自行创建管理员用户并将该用户添加到管理员组(控制台)

  1. 选择根用户并输入您的 Amazon Web Services 账户 电子邮件地址,以账户拥有者身份登录 IAM 控制台。在下一页上,输入您的密码。

    注意

    强烈建议您遵守以下使用 Administrator IAM 用户的最佳实践,妥善保存根用户凭证。只在执行少数账户和服务管理任务时才作为根用户登录。

  2. 在导航窗格中,选择用户,然后选择添加用户

  3. 对于用户名,输入 Administrator

  4. 选中 Amazon Web Services Management Console 访问旁边的复选框。然后选择自定义密码,并在文本框中输入新密码。

  5. (可选)预设情况下,Amazon 要求新用户在首次登录时创建新密码。您可以清除用户必须在下次登录时创建新密码旁边的复选框以允许新用户在登录后重置其密码。

  6. 选择下一步: 权限

  7. 设置权限下,选择将用户添加到组

  8. 选择创建组

  9. 创建组对话框中,对于组名称,输入 Administrators

  10. 选择筛选策略,然后选择 Amazon 托管的工作职能以筛选表内容。

  11. 在策略列表中,选中 AdministratorAccess 的复选框。然后选择创建组

    注意

    您必须先激活 IAM 用户和角色对账单的访问权限,然后才能使用 AdministratorAccess 权限访问 Amazon Billing and Cost Management 控制台。为此,请按照“向账单控制台委派访问权限”教程第 1 步中的说明进行操作。

  12. 返回到组列表中,选中您的新组所对应的复选框。如有必要,选择刷新以在列表中查看该组。

  13. 选择下一步: 标签

  14. (可选) 通过以键值对的形式附加标签来向用户添加元数据。有关在 IAM 中使用标签的更多信息,请参阅 IAM 用户指南中的标记 IAM 实体

  15. 选择下一步:审核以查看要添加到新用户的组成员资格的列表。如果您已准备好继续,请选择创建用户

您可使用这一相同的流程创建更多组和用户,并允许您的用户访问 Amazon Web Services 账户 资源。要了解有关使用策略限制用户对特定 Amazon 资源的权限的信息,请参阅访问管理示例策略

作为 IAM 用户登录

创建 IAM 用户后,您可以使用 IAM 用户名和密码登录 Amazon。

在以 IAM 用户身份登录之前,您可以在 IAM 控制台中验证 IAM 用户的登录链接。在 IAM 控制面板的 IAM 用户登录链接下,您可以看到您的 Amazon Web Services 账户 的登录链接。您的登录链接的 URL 包含您的 Amazon Web Services 账户 ID(不含破折号 (‐))。

如果您不希望登录链接的 URL 包含 Amazon Web Services 账户 ID,可以创建账户别名。有关更多信息,请参阅《IAM 用户指南》中的创建、删除和列出 Amazon Web Services 账户别名

以 Amazon 用户身份登录

  1. 注销 Amazon Web Services Management Console。

  2. 输入您的登录链接。

    您的登录链接包括您的 Amazon Web Services 账户 ID(不含破折号)或您的 Amazon Web Services 账户 别名:

    https://aws_account_id_or_alias.signin.aws.amazon.com/console
  3. 输入您刚创建的 IAM 用户名和密码。

    登录后,导航栏显示 your_user_name @ your_aws_account_id