Menyiapkan AWS untuk pertama kalinya - AWS Backup

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan AWS untuk pertama kalinya

Sebelum Anda menggunakan AWS Backup untuk pertama kalinya, selesaikan tugas-tugas berikut:

Mendaftar untuk AWS

Ketika Anda mendaftar ke Amazon Web Services (AWS), Anda Akun AWS secara otomatis mendaftar untuk semua layanan AWS, termasuk AWS Backup. Anda hanya membayar biaya layanan yang Anda gunakan.

Untuk informasi selengkapnya tentang tarif AWS Backup penggunaan, lihat halaman AWS Backup Harga.

Jika Anda Akun AWS sudah memiliki, lompat ke tugas berikutnya. Jika Anda belum memiliki akun AWS , gunakan prosedur berikut untuk membuatnya.

Untuk membuat Akun AWS
  1. Buka https://portal.aws.amazon.com/billing/signup.

  2. Ikuti petunjuk online.

    Bagian dari prosedur pendaftaran melibatkan tindakan menerima panggilan telepon dan memasukkan kode verifikasi di keypad telepon.

    Saat Anda mendaftar untuk sebuah Akun AWS, sebuah Pengguna root akun AWSdibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik keamanan terbaik, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

Catat Akun AWS nomor Anda, karena Anda akan membutuhkannya untuk tugas berikutnya.

Mmebuat pengguna IAM

Layanan di AWS, seperti AWS Backup, mengharuskan Anda memberikan kredensyal saat Anda mengaksesnya, sehingga layanan dapat menentukan apakah Anda memiliki izin untuk mengakses sumber dayanya. AWS merekomendasikan agar Anda tidak menggunakan pengguna Akun AWS root untuk membuat permintaan. Sebagai gantinya, buat pengguna IAM, dan berikan akses penuh kepada pengguna tersebut. Kami menyebut pengguna ini sebagai pengguna administrator. Anda dapat menggunakan kredensyal pengguna admin, bukan kredensyal pengguna Akun AWS root, untuk berinteraksi AWS dan melakukan tugas, seperti membuat bucket, membuat pengguna, dan memberi mereka izin. Untuk informasi selengkapnya, lihat Kredensyal Pengguna Akun AWS Root vs. Kredensyal Pengguna IAM di Referensi AWS Umum dan Praktik Terbaik IAM dalam Panduan Pengguna IAM.

Jika Anda mendaftar AWS tetapi belum membuat pengguna IAM untuk diri Anda sendiri, Anda dapat membuatnya menggunakan konsol IAM.

Untuk membuat pengguna administrator, pilih salah satu opsi berikut.

Pilih salah satu cara untuk mengelola administrator Anda Untuk Oleh Anda juga bisa
Di Pusat Identitas IAM

(Direkomendasikan)

Gunakan kredensyal jangka pendek untuk mengakses. AWS

Ini sejalan dengan praktik terbaik keamanan. Untuk informasi tentang praktik terbaik, lihat Praktik terbaik keamanan di IAM di Panduan Pengguna IAM.

Mengikuti petunjuk di Memulai di Panduan AWS IAM Identity Center Pengguna. Konfigurasikan akses terprogram dengan Mengonfigurasi AWS CLI yang akan digunakan AWS IAM Identity Center dalam AWS Command Line Interface Panduan Pengguna.
Di IAM

(Tidak direkomendasikan)

Gunakan kredensyal jangka panjang untuk mengakses. AWS Mengikuti petunjuk dalam Membuat pengguna admin IAM pertama Anda dan grup pengguna di Panduan Pengguna IAM. Konfigurasikan akses terprogram dengan Mengelola kunci akses untuk pengguna IAM di Panduan Pengguna IAM.

Untuk masuk sebagai pengguna IAM baru ini, keluar dari. AWS Management Console Kemudian gunakan URL berikut, di mana your_aws_account_id adalah Akun AWS nomor Anda tanpa tanda hubung (misalnya, jika nomor Anda, ID Anda adalah): Akun AWS 1234-5678-9012 Akun AWS 123456789012

https://your_aws_account_id.signin.aws.amazon.com/console/

Masukkan nama pengguna dan kata sandi IAM yang baru saja Anda buat. Saat Anda masuk, bilah navigasi menampilkan your_user_name@your_aws_account_id.

Jika Anda tidak ingin URL untuk halaman login Anda berisi Akun AWS ID Anda, Anda dapat membuat alias akun. Dari dasbor IAM, klik Buat Alias Akun dan masukkan alias, seperti nama perusahaan Anda. Untuk masuk setelah membuat alias akun, gunakan URL berikut:

https://your_account_alias.signin.aws.amazon.com/console/

Untuk memverifikasi tautan masuk untuk pengguna IAM untuk akun Anda, buka konsol IAM dan periksa di Alias Akun AWS di dasbor.

Membuat peran IAM

Anda dapat menggunakan konsol IAM untuk membuat peran IAM yang memberikan AWS Backup izin untuk mengakses sumber daya yang didukung. Setelah Anda membuat peran IAM, Anda akan membuat dan melampirkan kebijakan ke peran tersebut.

Untuk membuat peran IAM dengan konsol
  1. Masuk ke Konsol AWS Manajemen dan buka konsol IAM.

  2. Di konsol IAM, pilih Peran di panel navigasi, dan pilih Buat peran.

  3. Pilih Peran AWS Layanan, lalu pilih Pilih untuk AWS Backup. Pilih Berikutnya: Izin.

  4. Pada halaman Lampirkan kebijakan izin, periksa keduanyaAWSBackupServiceRolePolicyForBackup, danAWSBackupServiceRolePolicyForRestores. Kebijakan AWS terkelola ini memberikan AWS Backup izin untuk mencadangkan dan memulihkan semua AWS sumber daya yang didukung. Untuk mempelajari selengkapnya tentang kebijakan terkelola dan melihat contoh, lihat Kebijakan Terkelola.

    Kemudian, pilih Berikutnya: Tag.

  5. Pilih Berikutnya: Tinjau.

  6. Untuk Nama Peran, ketikkan nama yang menjelaskan tujuan peran ini. Nama peran harus unik di dalam diri Anda Akun AWS. Karena berbagai entitas mungkin mereferensikan peran, Anda tidak dapat mengedit nama peran setelah Anda membuatnya.

    Pilih Buat peran.

  7. Pada halaman Peran, pilih peran yang Anda buat untuk membuka halaman detailnya.