Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Qué es un Cuenta de AWS?
An Cuenta de AWS representa una relación comercial formal con la que usted establece AWS. Usted crea y administra sus AWS recursos en un Cuenta de AWS, y su cuenta proporciona capacidades de administración de identidades para el acceso y la facturación. Cada uno Cuenta de AWS tiene una identificación única que lo diferencia de los demás Cuentas de AWS.
Cuando te registras AWS, puedes elegir entre Registrarse AWS (nuevo) o Registrarse AWS (avanzado). En función de tu elección, puedes acceder a Cuentas de AWS nuestros proyectos. Los proyectos contienen Cuentas de AWS la configuración para compartirlos con otros colaboradores. Para obtener más información, consulte Compara las opciones de registro.
Sus recursos y datos en la nube están contenidos en una Cuenta de AWS. Una cuenta funciona como un límite de aislamiento de la administración de identidades y accesos. Cuando necesite compartir recursos y datos entre dos cuentas, deberá permitir este acceso de forma explícita. De forma predeterminada, no se permite el acceso entre cuentas. Por ejemplo, si designa cuentas diferentes para que contengan sus datos y recursos de producción y no producción, no se permitirá el acceso entre esos entornos de forma predeterminada.
Cuentas de AWS también son una parte fundamental del acceso a AWS los servicios. Como se muestra en la siguiente ilustración, un Cuenta de AWS cumple dos funciones principales:
-
Contenedor de recursos: un Cuenta de AWS es el contenedor básico para todos los AWS recursos que creas como AWS cliente. Por ejemplo, un bucket de Amazon Simple Storage Service (Amazon S3), una base de datos de Amazon Relational Database Service (Amazon RDS) y una instancia de Amazon Elastic Compute Cloud (Amazon EC2) son todos recursos. Cada recurso se identifica de forma única mediante un nombre de recurso de Amazon (ARN) que incluye el ID de cuenta de la cuenta que contiene el recurso o que es propietaria del recurso.
-
Límite de seguridad: An también Cuenta de AWS es el límite de seguridad básico de sus AWS recursos. Los recursos que crea en su cuenta están disponibles solo para los usuarios que tienen credenciales para su cuenta. Entre los recursos clave que puede crear en su cuenta se encuentran las identidades, como los usuarios y los roles. Las identidades tienen credenciales que alguien puede usar para iniciar sesión (autenticarse) en AWS. Las identidades también tienen políticas de permisos que especifican lo que un usuario puede hacer (autorización) con los recursos de la cuenta.
El uso de múltiples opciones Cuentas de AWS es una práctica recomendada para escalar su entorno, ya que proporciona un límite natural para la facturación de los costos, aísla los recursos para garantizar la seguridad, brinda flexibilidad a las personas y los equipos, además de adaptarse a los nuevos procesos empresariales. Para obtener más información, consulte Ventajas de usar múltiples Cuentas de AWS.
Características de un Cuenta de AWS
Cuentas de AWS incluyen las siguientes funciones principales:
-
Supervise y controle los costos: una cuenta es el medio predeterminado para asignar AWS los costos. Por este motivo, usar diferentes cuentas para diferentes unidades de negocio y grupos de cargas de trabajo puede ayudarlo a rastrear, controlar, pronosticar, presupuestar e informar más fácilmente sus gastos en la nube. Además de los informes de costos a nivel de cuenta, AWS también cuenta con soporte integrado para consolidar e informar los costos de todo el conjunto de cuentas, en caso de que decida AWS Organizations utilizarlas en algún momento. También puede utilizar AWS Service Quotas para protegerse de un aprovisionamiento excesivo e inesperado de recursos de AWS y de acciones malintencionadas que podrían repercutir drásticamente en sus costos de AWS .
-
Unidad de aislamiento: Cuenta de AWS proporciona límites de seguridad, acceso y facturación para tus AWS recursos, lo que puede ayudarte a lograr la autonomía y el aislamiento de los recursos. Por diseño, todos los recursos aprovisionados en una cuenta se aíslan lógicamente de los recursos aprovisionados en otras cuentas, incluso dentro de tu propio entorno. AWS Este límite de aislamiento le permite limitar los riesgos de que se produzcan problemas relacionados con la aplicación, una configuración incorrecta o acciones malintencionadas. Si hay un problema en una cuenta, los impactos en las cargas de trabajo de otras cuentas se pueden reducir o eliminar.
-
Reflejo de las cargas de trabajo de su empresa: utilice varias cuentas para agrupar las cargas de trabajo con un objetivo empresarial común en cuentas distintas. Como resultado, puede alinear la propiedad y la toma de decisiones con esas cuentas y evitar dependencias y conflictos con la forma en que se protegen y administran las cargas de trabajo en otras cuentas. En función de su modelo empresarial general, puede optar por aislar distintas unidades de negocio o subsidiarias en cuentas diferentes. Este enfoque también podría facilitar la desinversión de esas unidades con el tiempo.
¿Es la primera vez AWS ¿usuario?
aviso
Actualmente estamos lanzando nuestra nueva experiencia a un número limitado de clientes. Es posible que aún no puedas acceder a esta experiencia.
Si es la primera vez que la utilizas AWS, el primer paso es registrarte. AWS Puedes crear un Cuenta de AWS sitio en el que tengas el control total de la configuración de la cuenta y donde se almacena tu contenido, algo que es necesario para las cargas de trabajo reguladas, como la HIPAA o el FedRAMP, o puedes crearlo con valores predeterminados preconfigurados. Cuentas de AWS Para saber qué registro es el más adecuado para usted, consulte. Compara las opciones de registro
Para obtener instrucciones paso a paso sobre cómo configurar una cuenta nueva en la que tengas el control total de la configuración inicial, consultaRegistrarse en AWS (avanzado).
Para obtener instrucciones paso a paso sobre cómo configurar una cuenta nueva que permita AWS crear cuentas con valores predeterminados preconfigurados, consulte. Registrarse en AWS (nuevo)