先决条件:设置 Amazon S3 - Amazon Simple Storage Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

先决条件:设置 Amazon S3

在注册 Amazon 时,将在 Amazon 中为您的 Amazon Web Services 账户 自动注册所有服务,包括 Amazon S3。您只需为使用的服务付费。

使用 Amazon S3,您只需按实际用量付费。有关 Amazon S3 功能和定价的更多信息,请参阅 Amazon S3。如果您是 Amazon S3 的新客户,则可以免费开始使用 Amazon S3。有关更多信息,请参阅 Amazon 免费套餐

要设置 Amazon S3,请使用以下部分中的步骤。

注册 Amazon 并设置 Amazon S3 时,您可以选择在 Amazon Web Services Management Console 中更改显示语言。有关更多信息,请参阅《Amazon Web Services Management Console 入门指南》中的更改 Amazon Web Services Management Console 的语言

注册Amazon

如果您还没有 Amazon Web Services 账户,请完成以下步骤创建一个。

注册 Amazon Web Services 账户
  1. 打开 https://portal.aws.amazon.com/billing/signup

  2. 按照屏幕上的说明进行操作。

    在注册时,您将接到一通电话,要求您使用电话键盘输入一个验证码。

    当您注册 Amazon Web Services 账户 时,系统将会创建一个 Amazon Web Services 账户根用户。根用户有权访问该账户中的所有 Amazon Web Services 和资源。作为安全最佳实践,请 为管理用户分配管理访问权限,并且只使用根用户执行 需要根用户访问权限的任务

Amazon注册过程完成后,会向您发送一封确认电子邮件。在任何时候,您都可以通过转至 https://aws.amazon.com/ 并选择 My Account (我的账户) 来查看当前的账户活动并管理您的账户。

创建 IAM 用户

当您首次创建 Amazon Web Services 账户时,最初使用的是一个对账户中所有 Amazon Web Services和资源拥有完全访问权限的登录身份。此身份称为 Amazon Web Services 账户根用户,使用您创建账户时所用的电子邮件地址和密码登录,即可获得该身份。

重要

强烈建议您不要使用根用户执行日常任务。保护好根用户凭证,并使用这些凭证来执行仅根用户可以执行的任务。有关要求您以根用户身份登录的任务的完整列表,请参阅Amazon 一般参考中的需要根用户凭证的任务

如果您已注册 Amazon 但尚未为自己创建一个 IAM 用户,请按照以下步骤操作。

自行创建管理员用户并将该用户添加到管理员组(控制台)
  1. 选择 Root user(根用户)并输入您的 Amazon Web Services 账户 电子邮件地址,以账户拥有者身份登录 IAM 控制台。在下一页上,输入您的密码。

    注意

    强烈建议您遵守以下使用 Administrator IAM 用户的最佳实践,妥善保存根用户凭证。只在执行少数账户和服务管理任务时才作为根用户登录。

  2. 在导航窗格中,选择 Users(用户),然后选择 Add users(添加用户)。

  3. 对于 User name(用户名),输入 Administrator

  4. 选中 Amazon Web Services Management Console access (Amazon Web Services Management Console 管理控制台访问)旁边的复选框。然后选择自定义密码,并在文本框中输入新密码。

  5. (可选)默认情况下,Amazon要求新用户在首次登录时创建新密码。您可以清除 User must create a new password at next sign-in(用户必须在下次登录时创建新密码)旁边的复选框以允许新用户在登录后重置其密码。

  6. 选择下一步: 权限

  7. 设置权限下,选择将用户添加到组

  8. 选择创建组

  9. Create group(创建组)对话框中,对于 Group name(组名称),输入 Administrators

  10. 选择 Filter policies(筛选策略),然后选择 Amazon managed - job function(Amazon 托管 – 工作职能)以筛选表内容。

  11. 在策略列表中,选中 AdministratorAccess 的复选框。然后选择 Create group(创建组)。

    注意

    您必须先激活 IAM 用户和角色对账单的访问权限,然后才能使用 AdministratorAccess 权限访问 Amazon Billing and Cost Management 控制台。为此,请按照“向账单控制台委派访问权限”教程第 1 步中的说明进行操作。

  12. 返回到组列表中,选中您的新组所对应的复选框。如有必要,选择 Refresh(刷新)以在列表中查看该组。

  13. 选择下一步: 标签

  14. (可选) 通过以键值对的形式附加标签来向用户添加元数据。有关在 IAM 中使用标签的更多信息,请参阅 IAM 用户指南中的标记 IAM 实体

  15. 选择 Next: Review(下一步:审核)以查看要添加到新用户的组成员资格的列表。如果您已准备好继续,请选择 Create user(创建用户)。

您可使用这一相同的流程创建更多组和用户,并允许您的用户访问 Amazon Web Services 账户 资源。要了解有关使用策略限制用户对特定 Amazon 资源的权限的信息,请参阅访问管理示例策略

作为 IAM 用户登录

创建 IAM 用户后,您可以使用 IAM 用户名和密码登录 Amazon。

在以 IAM 用户身份登录之前,您可以在 IAM 控制台中验证 IAM 用户的登录链接。在 IAM 控制面板的 IAM 用户登录链接下,您可以看到您的 Amazon Web Services 账户 的登录链接。您的登录链接的 URL 包含您的 Amazon Web Services 账户 ID(不含破折号 (‐))。

如果您不希望登录链接的 URL 包含 Amazon Web Services 账户 ID,可以创建账户别名。有关更多信息,请参阅《IAM 用户指南》中的创建、删除和列出 Amazon Web Services 账户别名

以 Amazon 用户身份登录
  1. 注销 Amazon Web Services Management Console。

  2. 输入您的登录链接。

    您的登录链接包括您的 Amazon Web Services 账户 ID(不含破折号)或您的 Amazon Web Services 账户 别名:

    https://AccountIDorAlias.signin.aws.amazon.com/console
  3. 输入您刚创建的 IAM 用户名和密码。

    登录后,导航栏显示 your_user_name @ your_aws_account_id