

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 开始使用 Amazon MWAA
<a name="get-started"></a>

Amazon MWAA 使用 Amazon S3 存储桶中的 Amazon VPC、DAG 文件和支持文件来创建环境。本章描述了开始使用 Amazon MWAA 所需的先决条件和所需 Amazon 资源。

**Topics**
+ [先决条件](#prerequisites)
+ [关于本指南](#prerequisites-infra)
+ [开始前的准备工作](#prerequisites-before)
+ [可用区](#regions)
+ [为 Amazon MWAA 创建 Amazon S3 存储桶。](mwaa-s3-bucket.md)
+ [创建 VPC 网络](vpc-create.md)
+ [创建 Amazon MWAA 环境](create-environment.md)
+ [接下来做什么？](#mwaa-s3-bucket-next-up)

## 先决条件
<a name="prerequisites"></a>

要创建 Amazon MWAA 环境，确保您有权访问创建所需的 Amazon 资源。
+ **Amazon Web Services 账户** — 有权使用 Amazon MWAA 以及环境所用的 Amazon 服务和资源的 Amazon Web Services 账户。

## 关于本指南
<a name="prerequisites-infra"></a>

本指南介绍您将创建的 Amazon 基础设施和资源。
+ **Amazon VPC** — Amazon MWAA 环境所需的 Amazon VPC 网络组件。您可以配置满足这些（高级）要求的现有 VPC，如 [关于在 Amazon MWAA 上联网](networking-about.md) 中所示，也可以创建 VPC 和网络组件，如 [创建 VPC 网络](vpc-create.md) 中所述。
+ **Amazon S3 存储桶** — 用于存储 DAG 和关联文件（例如 `plugins.zip` 和 `requirements.txt`）的 Amazon S3 存储桶。Amazon S3 存储桶必须配置为**阻止所有公开访问**，并启用**存储桶版本控制**，如 [为 Amazon MWAA 创建 Amazon S3 存储桶。](mwaa-s3-bucket.md) 中所定义。
+ **Amazon MWAA 环境** — 配置了 Amazon S3 存储桶的位置、DAG 代码和任何自定义插件或 Python 依赖项的路径以及 Amazon VPC 及其安全组，如 [创建 Amazon MWAA 环境](create-environment.md) 中所定义。

## 开始前的准备工作
<a name="prerequisites-before"></a>

要创建 Amazon MWAA 环境，您可以在创建环境之前采取额外步骤来创建和配置其他 Amazon 资源。

要创建环境，您需要具备以下条件：
+ **Amazon KMS 密钥** — 用于在环境中进行数据加密的 Amazon KMS 密钥。您可以在 Amazon MWAA 控制台上选择默认选项以在创建环境时创建 [Amazon 自有密钥](https://docs.amazonaws.cn/kms/latest/developerguide/concepts.html#aws-owned-cmk)，也可以指定现有的[由客户托管的密钥](https://docs.amazonaws.cn/kms/latest/developerguide/concepts.html#customer-cmk)，该密钥具有访问您配置的环境所用的其他 Amazon 服务的权限（高级）。要了解更多信息，请参阅 [使用由客户托管的密钥进行加密](custom-keys-certs.md)。
+ **执行角色** — 允许 Amazon MWAA 访问环境中的 Amazon 资源的执行角色。创建环境时，您可以在 Amazon MWAA 控制台上选择默认选项来创建执行角色。要了解更多信息，请参阅 [Amazon MWAA 执行角色](mwaa-create-role.md)。
+ **VPC 安全组** — 允许 Amazon MWAA 访问 VPC 网络中的其他 Amazon 资源。您可以在创建环境时选择 Amazon MWAA 控制台上的默认选项来创建安全组，或者为安全组提供相应的入站和出站规则（高级）。要了解更多信息，请参阅 [Amazon MWAA 上的 VPC 安全](vpc-security.md)。

## 可用区
<a name="regions"></a>

Amazon MWAA 在以下 Amazon Web Services 区域 中可用。要了解有关每个区域（例如默认启用或禁用的区域）的更多信息，请参阅 [Amazon Web Services 区域](https://docs.amazonaws.cn/global-infrastructure/latest/regions/aws-regions.html)。


| 代码 | 名称 | 
| --- | --- | 
| cn-north-1 | 中国（北京） | 
| cn-northwest-1 | 中国（宁夏） | 

## 接下来做什么？
<a name="mwaa-s3-bucket-next-up"></a>
+ 要了解如何创建 Amazon S3 存储桶，请参阅 [为 Amazon MWAA 创建 Amazon S3 存储桶。](mwaa-s3-bucket.md)。