Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Apa itu Akun AWS?
An Akun AWS mewakili hubungan bisnis formal yang Anda jalin dengan AWS. Anda membuat dan mengelola AWS sumber daya dalam Akun AWS, dan akun Anda menyediakan kemampuan manajemen identitas untuk akses dan penagihan. Masing-masing Akun AWS memiliki ID unik yang membedakannya dari yang lain Akun AWS.
Saat mendaftar AWS, Anda dapat memilih antara Mendaftar untuk AWS (baru) dan Daftar untuk AWS (lanjutan). Tergantung pada pilihan Anda, Anda memiliki akses ke Akun AWS atau proyek. Proyek berisi Akun AWS dan pengaturan untuk berbagi dengan kolaborator lain. Untuk informasi selengkapnya, lihat Bandingkan opsi pendaftaran.
Sumber daya dan data cloud Anda terkandung dalam Akun AWS. Akun bertindak sebagai batas isolasi manajemen identitas dan akses. Ketika Anda perlu berbagi sumber daya dan data antara dua akun, Anda harus secara eksplisit mengizinkan akses ini. Secara default, tidak ada akses yang diizinkan antar akun. Misalnya, jika Anda menetapkan akun yang berbeda untuk memuat sumber daya dan data produksi dan non-produksi, tidak ada akses yang diizinkan antara lingkungan tersebut secara default.
Akun AWS juga merupakan bagian mendasar dari mengakses AWS layanan. Seperti yang ditunjukkan pada ilustrasi berikut, an Akun AWS melayani dua fungsi utama:
-
Wadah sumber daya — An Akun AWS adalah wadah dasar untuk semua AWS sumber daya yang Anda buat sebagai AWS pelanggan. Misalnya, bucket Amazon Simple Storage Service (Amazon S3), database Amazon Relational Database Service (Amazon RDS), dan instance Amazon Elastic Compute Cloud (Amazon EC2) adalah semua sumber daya. Setiap sumber daya diidentifikasi secara unik oleh Nama Sumber Daya Amazon (ARN) yang menyertakan ID akun akun yang berisi, atau memiliki, sumber daya.
-
Batas keamanan — Akun AWS An juga merupakan batas keamanan dasar untuk AWS sumber daya Anda. Sumber daya yang Anda buat di akun tersedia untuk pengguna yang memiliki kredenSIAL untuk akun Anda. Di antara sumber daya utama yang dapat Anda buat di akun Anda adalah identitas, seperti pengguna dan peran. Identitas memiliki kredenSIAL yang dapat digunakan seseorang untuk masuk (mengo tentikasi). AWS Identitas juga memiliki kebijakan izin yang menentukan apa yang dapat dilakukan pengguna (otorisasi) dengan sumber daya di akun.
Menggunakan multi Akun AWS pel adalah praktik terbaik untuk menskalakan lingkungan Anda, karena memberikan batas penagihan alami untuk biaya, mengisolasi sumber daya untuk keamanan, memberikan fleksibilitas bagi individu dan tim, selain dapat beradaptasi untuk proses bisnis baru. Untuk informasi selengkapnya, lihat Manfaat menggunakan banyak Akun AWS.
Fitur dari Akun AWS
Akun AWS termasuk fitur inti berikut:
-
Memantau dan mengontrol biaya — Akun adalah sarana default yang digunakan untuk AWS mengalokasikan biaya. Karena fakta ini, menggunakan akun yang berbeda untuk unit bisnis dan kelompok beban kerja yang berbeda dapat membantu Anda melacak, mengontrol, memprediksi, menganggarkan, dan melaporkan pengeluaran cloud Anda dengan lebih mudah. Selain pelaporan biaya di tingkat akun, AWS juga memiliki dukungan bawaan untuk mengkonsolidasikan dan melaporkan biaya di seluruh rangkaian akun Anda jika Anda memilih untuk digunakan AWS Organizations di beberapa titik. Anda juga dapat menggunakan Kuota AWS Layanan untuk membantu melindungi Anda dari penyediaan AWS sumber daya yang berlebihan dan tindakan berbahaya yang secara dramatis dapat berdampak pada AWS biaya Anda.
-
Unit isolasi — An Akun AWS menyediakan batas keamanan, akses, dan penagihan untuk AWS sumber daya Anda yang dapat membantu Anda mencapai otonomi dan isolasi sumber daya. Secara desain, semua sumber daya yang disediakan dalam akun secara logis diisolasi dari sumber daya yang disediakan di akun lain, bahkan dalam lingkungan Anda sendiri AWS . Batas isolasi ini memberi Anda cara untuk membatasi risiko masalah terkait aplikasi, kesalahan konfigurasi, atau tindakan berbahaya. Jika masalah terjadi dalam satu akun, dampak terhadap beban kerja yang terdapat di akun lain dapat dikurangi atau dihilangkan.
-
Mencerminkan beban kerja bisnis Anda — Gunakan beberapa akun untuk mengelompokkan beban kerja dengan tujuan bisnis yang sama di akun yang berbeda. Hasilnya, Anda dapat menyelaraskan kepemilikan dan pengambilan keputusan dengan akun tersebut dan menghindari dependensi dan konflik dengan cara beban kerja di akun lain diamankan dan dikelola. Bergantung pada model bisnis Anda secara keseluruhan, Anda dapat memilih untuk mengisolasi unit bisnis atau anak perusahaan yang berbeda di akun yang berbeda. Pendekatan ini juga dapat memudahkan divestasi unit-unit tersebut dari waktu ke waktu.
Apakah Anda yang pertama kali AWS pengguna?
Awas
Kami saat ini merilis pengalaman baru kami ke sejumlah pelanggan terbatas. Anda mungkin belum dapat mengakses pengalaman ini.
Jika Anda pengguna pertama kali AWS, langkah pertama Anda adalah mendaftar AWS. Anda dapat membuat Akun AWS tempat Anda memiliki kontrol penuh atas konfigurasi akun dan tempat penyimpanan konten Anda, yang diperlukan untuk beban kerja yang diatur seperti HIPAA atau FedRAMP, atau Anda dapat membuat Akun AWS dengan default yang telah dikonfigurasi sebelumnya. Untuk mengetahui pendaftaran mana yang tepat untuk Anda, lihatBandingkan opsi pendaftaran.
Untuk petunjuk langkah demi langkah tentang cara mengatur akun baru di mana Anda memiliki kontrol penuh atas pengaturan awal, lihatDaftar untuk AWS (lanjutan).
Untuk petunjuk langkah demi langkah tentang cara mengatur akun baru di mana membuat akun dengan AWS default yang telah dikonfigurasi sebelumnya, lihat. Daftar untuk AWS (baru)