2016-03-31 47 views

回答

0

每个帐户只有一个“root”,但使用“身份和访问管理”,您可以在AWS控制台内创建和注册用户并授予控制台登录和管理权限。

  • 查看一个名为“IAM”的服务选项卡下。从
  • 选择“用户”,然后按下蓝色的“创建新用户”按钮
  • 添加用户登录名

一旦创建

  • 选择用户,并通过设置密码的用户“管理密码” - 没有这个,他们不能登录
  • 按用户的'权限'选项卡并选择附加政策
  • 给用户'管理员接受ss'政策。

然后,用户应该能够登录到具有管理员PRIVS的AWS控制台,如果他们想

1

如果您正在使用使用API​​ [email protected]登录到您的AWS帐号,你需要立即停止执行此操作,并设置IAM(身份和访问管理)帐户。

有一个最佳实践文档here - 你想看看一节下的“管理AWS账户,IAM用户,组和角色” - 但简而言之:

  • 使用2因子认证上根账户
  • 创建日常使用的IAM账户。如果您授予管理员对IAM帐户的访问权限,则应该使用2因素身份验证进行设置。
  • 打开CloudTrail。是的,它会花费你每月几美分。但如果你需要它,你会真的,真的希望你拥有它。
  • 永远不会检查访问密钥和秘密到公共存储库中。 (违反这一条的费用将在$ 5k /小时左右。)
  • 设置了计费警报。估计你将花费一个月的时间,并设置25%,50%,75%和100%的警报。这样,如果出现问题(或者您无意中启动了r3.8xlarge),您将很快得到通知。
相关问题