View a markdown version of this page

Was ist ein AWS-Konto? - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Was ist ein AWS-Konto?

An AWS-Konto steht für eine formelle Geschäftsbeziehung, mit der Sie eingehen AWS. Sie erstellen und verwalten Ihre AWS Ressourcen in einem AWS-Konto, und Ihr Konto bietet Identitätsverwaltungsfunktionen für Zugriff und Abrechnung. Jedes AWS-Konto hat eine eindeutige ID, die es von anderen AWS-Konten unterscheidet.

Wenn du dich anmeldest AWS, kannst du zwischen „Anmelden für“ AWS (neu) und „Anmelden für“ AWS (für Fortgeschrittene) wählen. Je nach deiner Wahl hast du entweder Zugriff auf AWS-Konten oder auf Projekte. Projekte enthalten AWS-Konten und die Einstellungen für das Teilen mit anderen Mitarbeitern. Weitere Informationen finden Sie unter Vergleichen Sie die Anmeldeoptionen.

Ihre Cloud-Ressourcen und Daten sind in einer AWS-Konto enthalten. Ein Konto dient als Isolationsgrenze für Identitäts- und Zugriffsmanagement. Wenn Sie Ressourcen und Daten zwischen zwei Konten gemeinsam nutzen müssen, müssen Sie diesen Zugriff ausdrücklich zulassen. Standardmäßig ist kein Zugriff zwischen Konten zulässig. Wenn Sie beispielsweise verschiedene Konten für Ihre Produktions- und Nichtproduktionsressourcen und -daten einrichten, ist standardmäßig kein Zugriff zwischen diesen Umgebungen zulässig.

AWS-Konten sind auch ein grundlegender Bestandteil des Zugriffs auf AWS Dienste. Wie in der folgenden Abbildung dargestellt, AWS-Konto erfüllt er zwei Hauptfunktionen:

  • Ressourcencontainer — An AWS-Konto ist der Basiscontainer für alle AWS Ressourcen, die Sie als AWS Kunde erstellen. Beispielsweise sind ein Amazon Simple Storage Service (Amazon S3) -Bucket, eine Amazon Relational Database Service (Amazon RDS) -Datenbank und eine Amazon Elastic Compute Cloud (Amazon EC2) -Instance alles Ressourcen. Jede Ressource wird durch einen Amazon-Ressourcennamen (ARN) eindeutig identifiziert, der die Konto-ID des Kontos enthält, das die Ressource enthält oder besitzt.

  • Sicherheitsgrenze — An AWS-Konto ist auch die grundlegende Sicherheitsgrenze für Ihre AWS Ressourcen. Ressourcen, die Sie in Ihrem Konto erstellen, stehen Benutzern zur Verfügung, die über Anmeldeinformationen für Ihr Konto verfügen. Zu den wichtigsten Ressourcen, die Sie in Ihrem Konto erstellen können, gehören Identitäten wie Benutzer und Rollen. Identitäten verfügen über Anmeldeinformationen, mit denen sich jemand anmelden (authentifizieren) kann. AWS Identitäten haben auch Berechtigungsrichtlinien, die festlegen, was ein Benutzer mit den Ressourcen im Konto tun kann (Autorisierung).

Dieses Bild zeigt, wie der Ressourcencontainer, die Sicherheitsgrenze und die Richtlinien die Zugriffsebene bestimmen, die Benutzer und Rollen auf gemeinsam genutzte Ressourcen in Ihrem Konto haben.

Die Verwendung mehrerer Ressourcen AWS-Konten ist eine bewährte Methode für die Skalierung Ihrer Umgebung, da sie eine natürliche Abrechnungsgrenze für Kosten bietet, Ressourcen aus Sicherheitsgründen isoliert, Einzelpersonen und Teams Flexibilität bietet und zudem an neue Geschäftsprozesse anpassbar ist. Weitere Informationen finden Sie unter Vorteile der Verwendung mehrerer AWS-Konten.

Funktionen eines AWS-Konto

AWS-Konten beinhalten die folgenden Kernfunktionen:

  • Kosten überwachen und kontrollieren — Ein Konto ist die Standardmethode für die AWS Kostenzuweisung. Aus diesem Grund können Sie Ihre Cloud-Ausgaben leichter verfolgen, kontrollieren, prognostizieren, budgetieren und melden, indem Sie unterschiedliche Konten für verschiedene Geschäftsbereiche und Gruppen von Workloads verwenden. Zusätzlich zur Kostenberichterstattung auf Kontoebene bietet es AWS auch eine integrierte Unterstützung für die Konsolidierung und Berichterstattung der Kosten für Ihre gesamte Gruppe von Konten, falls Sie diese AWS Organizations irgendwann verwenden möchten. Sie können auch AWS Servicekontingente verwenden, um sich vor einer unerwarteten übermäßigen Bereitstellung von AWS Ressourcen und böswilligen Aktionen zu schützen, die sich dramatisch auf Ihre AWS Kosten auswirken könnten.

  • Isolierungseinheit — An AWS-Konto bietet Sicherheits-, Zugriffs- und Abrechnungsgrenzen für Ihre AWS Ressourcen, sodass Sie Ressourcenautonomie und -isolierung erreichen können. Standardmäßig sind alle Ressourcen, die innerhalb eines Kontos bereitgestellt werden, logisch von Ressourcen isoliert, die in anderen Konten bereitgestellt werden, selbst in Ihrer eigenen Umgebung. AWS Diese Isolationsgrenze bietet Ihnen die Möglichkeit, das Risiko eines anwendungsbezogenen Problems, einer Fehlkonfiguration oder böswilliger Aktionen zu begrenzen. Tritt ein Problem innerhalb eines Kontos auf, können die Auswirkungen auf Workloads in anderen Konten entweder reduziert oder vermieden werden.

  • Spiegeln Sie Ihre geschäftlichen Workloads wider — Verwenden Sie mehrere Konten, um Workloads mit einem gemeinsamen Geschäftszweck in verschiedenen Konten zu gruppieren. Auf diese Weise können Sie die Eigentümerschaft und die Entscheidungsfindung auf diese Konten abstimmen und Abhängigkeiten und Konflikte mit der Art und Weise vermeiden, wie Workloads in anderen Konten gesichert und verwaltet werden. Abhängig von Ihrem allgemeinen Geschäftsmodell können Sie sich dafür entscheiden, einzelne Geschäftsbereiche oder Tochterunternehmen in verschiedenen Konten zu isolieren. Dieser Ansatz könnte auch die Veräußerung dieser Einheiten im Laufe der Zeit erleichtern.

Bist du ein erstes Mal AWS Nutzer?

Warnung

Wir stellen unser neues Erlebnis derzeit einer begrenzten Anzahl von Kunden zur Verfügung. Möglicherweise können Sie noch nicht auf dieses Erlebnis zugreifen.

Wenn Sie zum ersten Mal Benutzer von sind AWS, müssen Sie sich zunächst für AWS registrieren. Sie können entweder eine einrichten, AWS-Konto in der Sie die vollständige Kontrolle über die Kontokonfiguration haben und wo Ihre Inhalte gespeichert werden, was für regulierte Workloads wie HIPAA oder FedRAMP erforderlich ist, oder Sie können mit vorkonfigurierten Standardeinstellungen erstellen. AWS-Konten Welche Anmeldung für Sie die richtige ist, erfahren Sie unter. Vergleichen Sie die Anmeldeoptionen

Eine schrittweise Anleitung zum Einrichten eines neuen Kontos, bei dem Sie die vollständige Kontrolle über die Ersteinrichtung haben, finden Sie unterMelde dich an für AWS (fortgeschritten).

Eine schrittweise Anleitung zum Einrichten eines neuen Kontos, bei dem Konten mit vorkonfigurierten Standardeinstellungen AWS erstellt werden, finden Sie unter. Melde dich an für AWS (neu)