

**引入全新的主机体验 Amazon WAF**

现在，您可以使用更新的体验访问控制台中任意位置的 Amazon WAF 功能。有关更多详细信息，请参阅[使用控制台](https://docs.amazonaws.cn/waf/latest/developerguide/working-with-console.html)。

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置 Amazon WAF 经典版
<a name="classic-setting-up-waf"></a>

**警告**  
Amazon WAF Classic 正在按计划 end-of-life进行。有关您所在地区的里程碑和日期，请参阅您的 Amazon Health 控制面板。

**注意**  
这是 **Amazon WAF Classic** 文档。只有在 2019 年 11 月 Amazon WAF 之前创建了诸如规则和 Web ACLs 之类的 Amazon WAF 资源，并且尚未将其迁移到最新版本时，才应使用此版本。要迁移您的网站 ACLs，请参阅[将您的 Amazon WAF 经典资源迁移到 Amazon WAF](waf-migrating-from-classic.md)。  
**有关的最新版本 Amazon WAF，**请参阅[Amazon WAF](waf-chapter.md)。

本主题介绍了准备使用 C Amazon WAF lassic 的初步步骤，例如创建用户帐户。您无需为这些付费。您只需为所使用的 Amazon 服务付费。

**注意**  
如果您是新用户，请不要按照 C Amazon WAF lassic 的这些设置步骤进行操作。 Amazon WAF相反，请按照最新版本的步骤操作 Amazon WAF，网址为[设置您的账户以使用服务](setting-up-waf.md)。

完成这些步骤后，请参阅，[Amazon WAF 经典版入门](classic-getting-started.md)继续开始使用 Amazon WAF Classic。

**注意**  
Amazon Shield Standard 包含在 Amazon WAF Classic 中，不需要额外设置。有关更多信息，请参阅 [Amazon Shield 和 Shield Advanced 的工作原](ddos-overview.md)。

在您首次使用 Amazon WAF Classic 或 Amazon Shield Advanced 首次使用之前，请完成本节中的步骤。

**Topics**
+ [注册获取 Amazon Web Services 账户](#sign-up-for-aws)
+ [保护 IAM 用户](#secure-an-admin)
+ [下载工具](#classic-setting-up-waf-tools)

## 注册获取 Amazon Web Services 账户
<a name="sign-up-for-aws"></a>

如果您没有 Amazon Web Services 账户，请完成以下步骤来创建一个。

**要注册 Amazon Web Services 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.amazonaws.cn/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 Amazon Web Services 账户，就会创建*Amazon Web Services 账户根用户*一个。根用户有权访问该账户中的所有 Amazon Web Services 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

Amazon 注册过程完成后会向您发送一封确认电子邮件。您可以随时前往 [https://aws.amazon.com/](https://www.amazonaws.cn/)并选择 “**我的账户”，查看您当前的账户活动并管理您的账户**。

## 保护 IAM 用户
<a name="secure-an-admin"></a>

注册后 Amazon Web Services 账户，开启多重身份验证 (MFA)，保护您的管理用户。有关说明，请参阅《IAM 用户指南》**中的 [为 IAM 用户启用虚拟 MFA 设备（控制台）](https://docs.amazonaws.cn/IAM/latest/UserGuide/id_credentials_mfa_enable_virtual.html#enable-virt-mfa-for-iam-user)。

要允许其他用户访问您的 Amazon Web Services 账户 资源，请创建 IAM 用户。为了保护您的 IAM 用户，请启用 MFA 并仅向 IAM 用户授予执行任务所需的权限。

有关创建和保护 IAM 用户的更多信息，请参阅《IAM 用户指南》中的以下主题：**
+ [在你的 IAM 用户中创建 Amazon Web Services 账户](https://docs.amazonaws.cn//IAM/latest/UserGuide/id_users_create.html)
+ [适用于 Amazon 资源的访问权限管理](https://docs.amazonaws.cn/IAM/latest/UserGuide/access.html)
+ [基于 IAM 身份的策略示例](https://docs.amazonaws.cn/IAM/latest/UserGuide/access_policies_examples.html)

## 下载工具
<a name="classic-setting-up-waf-tools"></a>

 Amazon Web Services 管理控制台 包括 C Amazon WAF lassic 的主机，但如果您想以编程方式访问 Amazon WAF Classic，请参阅以下内容：
+ 如果您想调用 Amazon WAF Classic API 而不必处理诸如组装原始 HTTP 请求之类的低级细节，则可以使用 S Amazon DK。它们 Amazon SDKs 提供了封装 C Amazon WAF lassic 和其他 Amazon 服务功能的函数和数据类型。要下载 S Amazon DK，请参阅相应页面，其中还包括先决条件和安装说明：
  + [Java](https://www.amazonaws.cn/sdk-for-java/)
  + [JavaScript](https://www.amazonaws.cn/sdkforbrowser/)
  + [.NET](https://www.amazonaws.cn/sdk-for-net/)
  + [Node.js](https://www.amazonaws.cn/sdk-for-node-js/)
  + [PHP](https://www.amazonaws.cn/sdk-for-php/)
  + [Python](https://github.com/boto/boto)
  + [Ruby](https://www.amazonaws.cn/sdk-for-ruby/)

  有关完整列表 Amazon SDKs，请参阅 [Amazon Web Services 工具](https://www.amazonaws.cn/tools/)。
+ 如果您使用的编程语言 Amazon 不提供 SDK，则 [Amazon WAF API 参考](https://docs.amazonaws.cn/waf/latest/APIReference/)将记录 C Amazon WAF lassic 支持的操作。
+  Amazon Command Line Interface (Amazon CLI) 支持 Amazon WAF 经典版。 Amazon CLI 允许您从命令行控制多项 Amazon 服务，并通过脚本自动执行这些服务。有关更多信息，请参阅 [Amazon Command Line Interface](https://www.amazonaws.cn/cli/)。
+ Amazon Tools for Windows PowerShell 支持 Amazon WAF 经典版。有关更多信息，请参阅 [Amazon Tools for PowerShell Cmdlet 参考](https://www.amazonaws.cn/documentation/powershell/)。