Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configure el AWS TNB realizando las tareas descritas en este tema.
Tareas
Inscríbase en una Cuenta de AWS
Si no tiene uno Cuenta de AWS, complete los siguientes pasos para crearlo.
Para suscribirte a una Cuenta de AWS
Abrir https://portal.aws.amazon.com/billing/registro
. Siga las instrucciones que se le indiquen.
Parte del procedimiento de registro consiste en recibir una llamada telefónica e indicar un código de verificación en el teclado del teléfono.
Cuando te registras en un Cuenta de AWS, Usuario raíz de la cuenta de AWSse crea un. El usuario raíz tendrá acceso a todos los Servicios de AWS y recursos de esa cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar tareas que requieren acceso de usuario raíz.
AWS te envía un correo electrónico de confirmación una vez finalizado el proceso de registro. En cualquier momento, puede ver la actividad de su cuenta actual y administrarla accediendo a https://aws.amazon.com/
Creación de un usuario con acceso administrativo
Después de crear un usuario administrativo Cuenta de AWS, asegúrelo Usuario raíz de la cuenta de AWS AWS IAM Identity Center, habilite y cree un usuario administrativo para no usar el usuario root en las tareas diarias.
Proteja su Usuario raíz de la cuenta de AWS
-
Inicie sesión AWS Management Console
como propietario de la cuenta seleccionando el usuario root e introduciendo su dirección de Cuenta de AWS correo electrónico. En la siguiente página, escriba su contraseña. Para obtener ayuda para iniciar sesión con el usuario raíz, consulte Iniciar sesión como usuario raíz en la Guía del usuario de AWS Sign-In .
-
Active la autenticación multifactor (MFA) para el usuario raíz.
Para obtener instrucciones, consulte Habilitar un dispositivo MFA virtual para el usuario Cuenta de AWS raíz (consola) en la Guía del usuario de IAM.
Creación de un usuario con acceso administrativo
-
Activar IAM Identity Center.
Consulte las instrucciones en Activar AWS IAM Identity Center en la Guía del usuario de AWS IAM Identity Center .
-
En IAM Identity Center, conceda acceso administrativo a un usuario.
Para ver un tutorial sobre su uso Directorio de IAM Identity Center como fuente de identidad, consulte Configurar el acceso de los usuarios con la configuración predeterminada Directorio de IAM Identity Center en la Guía del AWS IAM Identity Center usuario.
Inicio de sesión como usuario con acceso de administrador
-
Para iniciar sesión con el usuario de IAM Identity Center, use la URL de inicio de sesión que se envió a la dirección de correo electrónico cuando creó el usuario de IAM Identity Center.
Para obtener ayuda para iniciar sesión con un usuario del Centro de identidades de IAM, consulte Iniciar sesión en el portal de AWS acceso en la Guía del AWS Sign-In usuario.
Concesión de acceso a usuarios adicionales
-
En IAM Identity Center, cree un conjunto de permisos que siga la práctica recomendada de aplicar permisos de privilegios mínimos.
Para conocer las instrucciones, consulte Create a permission set en la Guía del usuario de AWS IAM Identity Center .
-
Asigne usuarios a un grupo y, a continuación, asigne el acceso de inicio de sesión único al grupo.
Para conocer las instrucciones, consulte Add groups en la Guía del usuario de AWS IAM Identity Center .
Elija una región AWS
Para ver la lista de regiones disponibles para AWS TNB, consulte la Lista de servicios AWS regionales
Observe el punto de conexión de servicio
Para conectarse mediante programación a un AWS servicio, se utiliza un punto final. Además de los puntos de conexión estándar, algunos AWS servicios ofrecen AWS puntos de conexión FIPS en determinadas regiones. Para obtener más información, consulte puntos de conexión de servicio de AWS.
Nombre de la región | Región | Punto de conexión | Protocolo |
---|---|---|---|
Este de EE. UU. (Norte de Virginia) | us-east-1 | tnb.us-east-1.amazonaws.com | HTTPS |
Oeste de EE. UU. (Oregón) | us-west-2 | tnb.us-west-2.amazonaws.com | HTTPS |
Asia-Pacífico (Seúl) | ap-northeast-2 | tnb.ap-northeast-2.amazonaws.com | HTTPS |
Asia-Pacífico (Sídney) | ap-southeast-2 | tnb.ap-southeast-2.amazonaws.com | HTTPS |
Canadá (centro) | ca-central-1 | tnb.ca-central-1.amazonaws.com | HTTPS |
Europa (Fráncfort) | eu-central-1 | tnb.eu-central-1.amazonaws.com | HTTPS |
Europa (París) | eu-west-3 | tnb.eu-west-3.amazonaws.com | HTTPS |
Europa (España) | eu-south-2 | tnb.eu-south-2.amazonaws.com | HTTPS |
Europa (Estocolmo) | eu-north-1 | tnb.eu-north-1.amazonaws.com | HTTPS |
América del Sur (São Paulo) | sa-east-1 | tnb.sa-east-1.amazonaws.com | HTTPS |
(Opcional) Instale el AWS CLI
El AWS Command Line Interface (AWS CLI) proporciona comandos para un amplio conjunto de AWS productos y es compatible con Windows, macOS y Linux. Puede acceder a AWS TNB mediante. AWS CLI Para empezar, consulte la AWS Command Line Interface Guía del usuario de . Para obtener más información sobre los comandos de AWS TNB, consulte tnb
Configure las funciones de TNB AWS
Debe crear un rol de servicio de IAM para administrar diferentes partes de su solución AWS TNB. AWS Los roles de servicio de TNB pueden realizar llamadas a la API a otros AWS servicios, como AWS CloudFormation AWS CodeBuild, y a varios servicios de cómputo y almacenamiento, en su nombre, a fin de crear instancias y administrar los recursos para su implementación.
Para obtener más información sobre la función de servicio de AWS TNB, consulte. Gestión de identidad y acceso para TNB AWS