本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
入门:你是第一次吗Amazon用户?
如果你是第一次使用Amazon,你的第一步是注册一个Amazon Web Services 账户。当你注册时,Amazon创建一个Amazon Web Services 账户使用您提供的详细信息并将帐户分配给您。在你创建你的Amazon Web Services 账户,以 the 身份登录根用户,为 root 用户激活多因素身份验证 (MFA),并为用户分配管理访问权限。
先决条件
报名参加Amazon Web Services 账户,您需要以下信息:
-
一个账户名— 账户名称出现在多个地方,例如发票上,也出现在账单和成本管理控制面板等控制台中Amazon Organizations控制台。
我们建议您使用标准方式命名您的账户,这样您就可以提供易于识别的账户名称。对于公司账户,可以考虑使用命名标准,例如组织-目的-环境(例如,AnyCompany-审计-产生)。对于个人账户,可以考虑使用命名标准,例如名字-姓氏-目的(例如,paulo-santos-testaccount)。
有关更改帐户名的信息,请参阅我该如何更改我的名字Amazon Web Services 账户?
。 -
地址— 如果您的联系地址在印度,则您的账户的用户协议是Amazon Internet Services Private Limited(AISPL),当地人Amazon印度的卖家。您必须在验证过程中提供 CVV。您可能还需要输入一次性密码,具体取决于您的银行。作为验证过程的一部分,AISPL 向您的付款方式收取 2 印度卢比的费用。AISPL 将在验证完成后退回 2 INR。
-
一个电子邮件地址— 电子邮件地址用作 root 用户的登录名,是帐户恢复所必需的。您必须能够接收发送到此地址的电子邮件。在执行某些任务之前,必须验证您是否有权访问发送到此地址的电子邮件。
重要
如果此账户适用于企业,请使用安全的公司通讯组列表(例如
it.admins@example.com
) 以便您的公司可以保留对Amazon Web Services 账户即使员工变更职位或离开公司。由于电子邮件地址可用于重置账户的根用户凭证,因此请保护对此分发列表或地址的访问权限。 -
一个电话号码— 此号码可用于确认您的账户所有权。您必须能够通过此电话号码接听电话。
重要
如果此账户适用于企业,请使用公司电话号码,以便您的公司可以保留对Amazon Web Services 账户即使员工变更职位或离开公司。
步骤 1:创建你的Amazon Web Services 账户
-
在浏览器中,打开Amazon主页
。 -
选择创建一个Amazon Web Services 账户。
注意
如果你登录到Amazon最近,选择登录。如果选项创建一个新的Amazon Web Services 账户不可见,请先选择登录其他账户,然后选择创建一个新的Amazon Web Services 账户。
-
输入您的账户信息,然后选择验证电子邮件地址。这将向您指定的电子邮件地址发送验证码。
-
输入您的验证码,然后选择验证。
-
为 root 用户输入一个强密码,进行确认,然后选择继续。Amazon要求您的密码满足以下条件:
-
它必须至少有 8 个字符,最多 128 个字符。
-
它必须包含以下字符类型中的至少三种:大写、小写、数字和! @ # $% ^ & * () <> [] {} | _+-= 符号。
-
它一定不能和你的一样Amazon Web Services 账户姓名或电子邮件地址。
-
-
选择商业要么个人。这些选项之间的区别在于我们要求您提供的信息。两种账户类型具有相同的特性和功能。
-
输入您的业务或个人信息。请参阅中的建议先决条件关于电子邮件地址和电话号码的部分。
-
阅读并接受Amazon客户协议
。请务必阅读并理解以下条款Amazon客户协议。 -
选择 Continue(继续)。此时,您将收到一封电子邮件,确认您的Amazon Web Services 账户已准备就绪,可以使用。您可以使用您在注册时提供的电子邮件地址和密码登录新帐户。但是,你不能使用任何东西Amazon服务,直到您完成帐户激活。
-
输入有关您的付款方式的信息。如果您想使用其他地址进行计费,请选择使用新地址。
-
选择验证并继续。
-
从列表中输入您的国家或地区代码,然后输入接下来的几分钟内可以联系到您的电话号码。输入验证码,然后提交。
-
当自动系统联系您时,输入您收到的 PIN,然后提交。
-
选择你的Amazon Web Services Support计划。有关可用套餐的描述,请参见比较Amazon Web Services Support计划
。 -
选择完成注册。将出现一个确认页面,表明您的帐户已被激活。
-
检查您的电子邮件和垃圾邮件文件夹,查看确认您的帐户已激活的电子邮件。激活通常需要几分钟,但有时可能需要长达 24 小时。
收到激活消息后,您将拥有对所有内容的完全访问权限Amazon服务。
注意
如果您在激活帐户时遇到问题,请参阅排查与Amazon Web Services 账户创建相关的问题。
步骤 2:为您的根用户激活 MFA
我们强烈建议您为根用户激活 MFA。MFA 可显著降低有人未经您授权访问您的账户的风险。
-
选择 Root user(根用户)并输入您的 Amazon Web Services 账户 电子邮件地址,以账户拥有者身份登录 Amazon Web Services Management Console
。在下一页上,输入您的密码。 有关使用 root 用户登录的帮助,请参阅登录到Amazon Web Services Management Console以 root 用户的身份在Amazon登录用户指南。
-
为您的根用户启用 MFA。
有关说明,请参阅《IAM 用户指南》中的为 Amazon Web Services 账户根用户启用虚拟 MFA 设备(控制台)。
步骤 3:创建管理员用户
由于您无法限制 root 用户可以执行的操作,因此我们强烈建议您不要使用 root 用户执行任何不明确需要 root 用户的任务。相反,应向管理用户分配管理访问权限,然后以管理用户身份登录以执行您的日常管理任务。
有关说明,请参阅《Amazon IAM Identity Center 用户指南》中的入门。
相关主题
-
有关保护您的根用户凭证的信息,请参阅保护账户根用户的最佳实践。
-
有关需要 root 用户的任务列表,请参见需要根用户凭证的任务。