

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置一个新Amazon账户
<a name="setting-up-aws"></a>

如果您没有Amazon账户，请注册一个Amazon账户并创建一个 IAM 管理员用户。

如果您没有Amazon Web Services 账户，请完成以下步骤来创建一个。

**报名参加Amazon Web Services 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.amazonaws.cn/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有Amazon Web Services 服务和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后Amazon Web Services 账户，开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的Amazon Web Services 账户资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于Amazon资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

有关更多信息，请参阅 *IAM 用户指南*中的以下主题：
+ [什么是 IAM？](https://docs.amazonaws.cn/IAM/latest/UserGuide/introduction.html)
+  [开始使用 IAM 进行设置](https://docs.amazonaws.cn/IAM/latest/UserGuide/getting-set-up.html) 
+ [创建管理员用户和组（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/getting-started_create-admin-group.html) 