

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置 Amazon EMR 之前
<a name="emr-setting-up"></a>

在首次启动 Amazon EMR 集群之前，请完成本节中详述的初步任务。其中包括在需要时设置您的 Amazon 帐户，以及采取措施设置安全通信。

## 注册获取 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**报名参加 Amazon Web Services 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.amazonaws.cn/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后会向您发送一封确认电子邮件。您可以随时前往 [https://aws.amazon.com/](https://www.amazonaws.cn/)并选择 “**我的账户”，查看您当前的账户活动并管理您的账户**。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的 Amazon Web Services 账户 资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建 Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

## 为 SSH 创建一个 Amazon EC2 密钥对
<a name="emr-setting-up-key-pair"></a>

**注意**  
使用 Amazon EMR 发行版本 5.10.0 或更高版本，可以配置 Kerberos 来对用户和到集群的 SSH 连接进行身份验证。有关更多信息，请参阅 [使用 Kerberos 通过 Amazon EMR 进行身份验证](emr-kerberos.md)。

要使用安全外壳 (SSH) 协议通过安全通道对集群中的节点进行身份验证和连接，请在启动集群之前创建亚马逊弹性计算云 (Amazon EC2) 密钥对。您也可以在没有密钥对的情况下创建集群。这通常适用于瞬态集群：这种集群启动、运行步骤、然后自动终止。


| 如果... | 则... | 
| --- | --- | 
|  您已经有要使用的 Amazon EC2 key pair，或者您无需对集群进行身份验证。  | 跳过此步骤。 | 
| 您需要创建密钥对。 | 请参阅[使用 Amazon 创建您的密钥对 EC2](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/ec2-key-pairs.html#having-ec2-create-your-key-pair)。 | 

## 后续步骤
<a name="emr-setting-up-next-steps"></a>
+ 有关创建示例集群的指南，请参阅[教程：Amazon EMR 入门](emr-gs.md)。
+ 有关如何配置自定义集群并控制其访问权限的更多信息，请参阅[规划、配置和启动 Amazon EMR 集群](emr-plan.md)和[Amazon EMR 中的安全性](emr-security.md)。