

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 入门 Amazon DataSync
<a name="setting-up"></a>

在开始使用之前 Amazon DataSync， Amazon Web Services 账户 如果没有，则需要先注册一个。我们还建议您了解 DataSync 可以在何处使用以及传输数据可能要花多少钱。

## 注册获取 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**要注册 Amazon Web Services 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.amazonaws.cn/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后会向您发送一封确认电子邮件。您可以随时前往 [https://aws.amazon.com/](https://www.amazonaws.cn/)并选择 “**我的账户”，查看您当前的账户活动并管理您的账户**。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，请开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的 Amazon Web Services 账户 资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建 Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

## 使用所需的 IAM 权限 DataSync
<a name="permissions-requirements"></a>

DataSync 可以将您的数据传输到或传出亚马逊 S3 存储桶、Amazon EFS 文件系统或亚马逊 FSx 文件系统。要将数据传送到您想要的地方，您需要为您的身份授予正确的 IAM 权限。例如，与之配合使用的 IAM 角色 DataSync 需要获得使用向 S3 存储桶传输数据所需的 Amazon S3 操作的权限。

您可以使用自己提供的 IAM 策略 Amazon 或通过创建自己的策略来授予这些权限。

**Contents**
+ [Amazon 托管策略](#permissions-requirements-managed)
+ [客户托管策略](#permissions-requirements-customer-managed)

### Amazon 托管策略
<a name="permissions-requirements-managed"></a>

Amazon 为常见 DataSync 用例提供了以下托管策略：
+ `AWSDataSyncReadOnlyAccess`— 提供对的只读访问权限 DataSync。
+ `AWSDataSyncFullAccess`— 提供对其依赖项的完全访问权限 DataSync和最低限度的访问权限。

有关更多信息，请参阅 [Amazon 的托管策略 Amazon DataSync](security-iam-awsmanpol.md)。

### 客户托管策略
<a name="permissions-requirements-customer-managed"></a>

您可以创建用于的自定义 IAM 策略 DataSync。有关更多信息，请参阅 [IAM 客户托管的政策 Amazon DataSync](using-identity-based-policies.md)。

## 我可以在哪里使用 DataSync？
<a name="datasync-regions"></a>

有关 DataSync 支持的 Amazon Web Services 区域 和终端节点的列表，请参阅中的[Amazon DataSync 终端节点和配额*Amazon Web Services 一般参考*](https://docs.amazonaws.cn/general/latest/gr/datasync.html)。

## 我该怎么用 DataSync？
<a name="datasync-access"></a>

有几种使用方法 DataSync：
+ [DataSync 控制台](https://console.amazonaws.cn/datasync/home)，它是 Amazon Web Services 管理控制台.
+ [DataSync API](API_Reference.md) 或，[Amazon CLI](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/datasync/index.html#cli-aws-datasync)以编程方式进行配置和管理 DataSync。
+ [Amazon CloudFormation](https://docs.amazonaws.cn/AWSCloudFormation/latest/UserGuide/AWS_DataSync.html)或者 [Terraform](https://registry.terraform.io/providers/hashicorp/aws/latest/docs/resources/datasync_agent) 来配置你的资源。 DataSync 
+ [Amazon SDKs](https://www.amazonaws.cn/developer/)来构建使用 DataSync. 的应用程序。

## 要 DataSync 花多少钱？
<a name="datasync-pricing"></a>

要使用您计划传输的数据量创建自定义估算值，请参阅[DataSync 定价](https://www.amazonaws.cn/datasync/pricing)。

## 使用的开源组件 DataSync
<a name="datasync-os-attributions"></a>

要查看使用的开源组件 DataSync，请下载以下链接：
+ [datasync-open-source-components.zip](samples/datasync-open-source-components.zip)