Configuración de usuario individual para AWS Cloud9 - AWS Cloud9

AWS Cloud9 ya no está disponible para nuevos clientes. Los clientes existentes de AWS Cloud9 pueden seguir utilizando el servicio con normalidad. Más información

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de usuario individual para AWS Cloud9

En este tema se describe cómo configurarlo y usarlo AWS Cloud9 como único usuario Cuenta de AWS cuando no eres estudiante. Puedes configurarlo AWS Cloud9 para cualquier otro patrón de uso. Para obtener más información, consulte Con AWS Cloud9 figuración.

Para usarlo AWS Cloud9 como el único usuario de tu Cuenta de AWS cuenta, regístrate en uno Cuenta de AWS si aún no lo tienes. A continuación, inicia sesión en la AWS Cloud9 consola.

Requisitos previos

Inscríbase en una Cuenta de AWS

Si no tiene uno Cuenta de AWS, complete los siguientes pasos para crearlo.

Para suscribirse a una Cuenta de AWS
  1. Abrir https://portal.aws.amazon.com/billing/registro.

  2. Siga las instrucciones que se le indiquen.

    Parte del procedimiento de registro consiste en recibir una llamada telefónica e indicar un código de verificación en el teclado del teléfono.

    Cuando te registras en un Cuenta de AWS, Usuario raíz de la cuenta de AWSse crea un. El usuario raíz tendrá acceso a todos los Servicios de AWS y recursos de esa cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar tareas que requieren acceso de usuario raíz.

AWS te envía un correo electrónico de confirmación una vez finalizado el proceso de registro. En cualquier momento, puede ver la actividad de su cuenta actual y administrarla accediendo a https://aws.amazon.com/y seleccionando Mi cuenta.

Creación de un usuario con acceso administrativo

Después de crear un usuario administrativo Cuenta de AWS, asegúrelo Usuario raíz de la cuenta de AWS AWS IAM Identity Center, habilite y cree un usuario administrativo para no usar el usuario root en las tareas diarias.

Proteja su Usuario raíz de la cuenta de AWS
  1. Inicie sesión AWS Management Consolecomo propietario de la cuenta seleccionando el usuario root e introduciendo su dirección de Cuenta de AWS correo electrónico. En la siguiente página, escriba su contraseña.

    Para obtener ayuda para iniciar sesión con el usuario raíz, consulte Iniciar sesión como usuario raíz en la Guía del usuario de AWS Sign-In .

  2. Activa la autenticación multifactorial (MFA) para tu usuario root.

    Para obtener instrucciones, consulte Habilitar un MFA dispositivo virtual para el usuario Cuenta de AWS root (consola) en la Guía del IAM usuario.

Creación de un usuario con acceso administrativo
  1. Habilite IAM Identity Center.

    Consulte las instrucciones en Activar AWS IAM Identity Center en la Guía del usuario de AWS IAM Identity Center .

  2. En IAM Identity Center, conceda acceso administrativo a un usuario.

    Para ver un tutorial sobre cómo usar el Directorio de IAM Identity Center como fuente de identidad, consulte Configurar el acceso de los usuarios con la configuración predeterminada Directorio de IAM Identity Center en la Guía del AWS IAM Identity Center usuario.

Iniciar sesión como usuario con acceso de administrador
  • Para iniciar sesión con su usuario de IAM Identity Center, utilice el inicio de sesión URL que se envió a su dirección de correo electrónico cuando creó el usuario de IAM Identity Center.

    Para obtener ayuda para iniciar sesión con un usuario de IAM Identity Center, consulte Iniciar sesión en el portal de AWS acceso en la Guía del AWS Sign-In usuario.

Concesión de acceso a usuarios adicionales
  1. En IAM Identity Center, cree un conjunto de permisos que siga la práctica recomendada de aplicar permisos con privilegios mínimos.

    Para conocer las instrucciones, consulte Create a permission set en la Guía del usuario de AWS IAM Identity Center .

  2. Asigne usuarios a un grupo y, a continuación, asigne el acceso de inicio de sesión único al grupo.

    Para conocer las instrucciones, consulte Add groups en la Guía del usuario de AWS IAM Identity Center .

Otras formas de autenticación

aviso

Para evitar riesgos de seguridad, no utilice a IAM los usuarios para autenticarse cuando desarrolle software diseñado específicamente o trabaje con datos reales. En cambio, utilice la federación con un proveedor de identidades como AWS IAM Identity Center.

Gestione el acceso en todas partes Cuentas de AWS

Como práctica recomendada de seguridad, le recomendamos que utilice AWS Organizations IAM Identity Center para gestionar el acceso en todas sus instalaciones Cuentas de AWS. Para obtener más información, consulte las prácticas recomendadas de seguridad IAM en la Guía del IAM usuario.

Puede crear usuarios en IAM Identity Center, usar Microsoft Active Directory, usar un proveedor de identidades (IdP) SAML 2.0 o federar individualmente su IdP a. Cuentas de AWS Con uno de estos enfoques, puede ofrecer a sus usuarios una experiencia de inicio de sesión único. También puede aplicar la autenticación multifactorial (MFA) y utilizar credenciales temporales para el acceso. Cuenta de AWS Esto es diferente al de un IAM usuario, que es una credencial de larga duración que se puede compartir y que podría aumentar el riesgo de seguridad de sus AWS recursos.

Cree IAM usuarios únicamente para entornos sandbox

Si eres nuevo en esto AWS, puedes crear un IAM usuario de prueba y luego usarlo para ejecutar tutoriales y explorar lo que AWS tiene para ofrecer. Está bien usar este tipo de credenciales cuando estés aprendiendo, pero te recomendamos que evites usarlas fuera de un entorno aislado.

Para los siguientes casos de uso, podría ser conveniente empezar con IAM los usuarios de AWS:

  • Empezar a utilizar tu herramienta AWS SDK o a explorarla Servicios de AWS en un entorno sandbox.

  • Ejecute scripts, trabajos y otros procesos automatizados programados que no admitan un proceso de inicio de sesión asistido por una persona como parte de su aprendizaje.

Si utilizas IAM usuarios ajenos a estos casos de uso, cambia a IAM Identity Center o federa tu proveedor de identidad lo antes Cuentas de AWS posible. Para obtener más información, consulte Federación de identidades en AWS.

Proteja las claves IAM de acceso de los usuarios

Debe rotar las claves IAM de acceso de los usuarios con regularidad. Siga las instrucciones de la sección Cómo girar las teclas de acceso de la Guía del IAM usuario. Si cree que ha compartido accidentalmente sus claves de acceso IAM de usuario, rote las claves de acceso.

IAMlas claves de acceso de los usuarios deben almacenarse en el AWS credentials archivo compartido de la máquina local. No guarde las claves de acceso IAM de los usuarios en su código. No incluyas archivos de configuración que contengan tus claves IAM de acceso de usuario en ningún software de administración de código fuente. Las herramientas externas, como el proyecto de código abierto git-secrets, pueden ayudarte a no enviar información confidencial a un repositorio de Git de forma inadvertida. Para obtener más información, consulte IAMIdentidades (usuarios, grupos de usuarios y roles) en la Guía del IAM usuario.

Siguientes pasos

Tarea de aprendizaje Tema

Obtenga información sobre cómo usar AWS Cloud9 IDE.

Introducción: tutoriales básicos y Uso de la IDE

Tareas más avanzadas Temas

Cree un entorno de AWS Cloud9 desarrollo y, a continuación, AWS Cloud9 IDE utilícelo para trabajar con el código en el nuevo entorno.

Creación de un entorno

Invite a otras personas a usar el nuevo entorno con usted, en tiempo real y con asistencia de conversación de texto.

Trabajo con entornos compartidos