云计算学习笔记
  • 前言
  • AWS入门
    • 如何创建一个AWS账号
    • 创建管理员用户
    • 如何在AWS上创建一个服务器
  • 账户
    • IAM
      • CLI(AWS 命令行接口)
      • 策略
        • 通过资源策略授权跨账户访问S3
        • 使⽤标签限制⽤⼾只能操作⾃⼰的AWS资源
        • 策略示例
  • 计算
    • EKS
      • 使用控制台创建EKS
      • 使用eksctl创建EKS
      • 为其他用户授权使用已经创建的EKS
    • EC2
      • 创建EC2
      • AMI
  • 存储
    • EBS(卷)
  • 粤ICP备20030352号
由 GitBook 提供支持
在本页
  • 创建管理员账号
  • 登录根用户
  • 创建管理员用户
  • 使用管理员(非根)用户登录

这有帮助吗?

  1. AWS入门

创建管理员用户

上一页如何创建一个AWS账号下一页如何在AWS上创建一个服务器

最后更新于4年前

这有帮助吗?

创建管理员账号

在完成海外账号的注册后,我们拥有了一根(root)用户,这个用户可以理解是一个超级管理员,拥有一切权限,但同时,使用这个账号也需要特别小心。在AWS IAM最佳实践中, 我们应该避免使用根用户,而是通过根用户去创建一个管理员账号来进行日常管理工作。下面我们介绍如何使用根用户创建管理员账号

登录根用户

1:打开登录页面:https://console.aws.amazon.com/console/home 然后选择根用户登录

2:填写根用户电子邮件,点击“下一步”

3:填写密码,点击"登录",登录成功后我们就进入到console界面,在console界面中有几个关键信息需要了解,这是我们以后经常需要使用到的

标注1:当前所选择的region, 在这里,你可以切换对应region 去使用所需要的资源,比如我们要在香港创建服务器,就需要在这里切换到香港

标注2:一般用于提单,或者查询文档,可以从这里快速找到入口

标注3:常用工具(服务)栏,在这里我们可以自定义我们经常需要使用服务图标,方便我们可以快速进入到这个服务中去

标注4:服务搜索栏,通过这里可以找到我们所需服务入口

创建管理员用户

1:在服务搜索栏输入:"IAM" 进行IAM 管理页面

2:在IAM 管理页面点击"用户" 菜单

3:点击“添加用户”

4:设置用户名

编程访问:勾中这个选项会生成AK SK ,方便以编程形式(比如代码、命令行)访问AWS,不用登录到console也能操作服务资源

AWS管理控制台访问:勾中后允许用户登录到console 中,进行对服务资源的操作,如果不勾中则没有密码,用户无法登录到console中

5:设置权限

选择“直接附件现有策略”,勾中"AdministratorAccess",这个策略就是让用户拥有管理员权限,其他权限可以按需选择

6:设置标签

7:审核

8:获取用户密码信息

以上,整个用户创建过程完成,建议下载用户信息到本地电脑,因为该页面关闭后,无法再查看私有密钥及密码

使用管理员(非根)用户登录

1: 在登录页 选择IAM 用户登录,填写账号ID ,点击“下一步”

账号ID在创建用户时下载用户信息文件可以找到,就是登录链接中的数字,也可以直接通过那个链接登录

2:输入用户名、密码进行登录