View a markdown version of this page

Menyiapkan dengan IAM - AWS Proton

Pemberitahuan akhir dukungan: Pada 7 Oktober 2026, dukungan AWS akan berakhir untuk AWS Proton. Setelah 7 Oktober 2026, Anda tidak akan lagi dapat mengakses AWS Proton konsol atau AWS Proton sumber daya. Infrastruktur yang Anda gunakan akan tetap utuh. Untuk informasi selengkapnya, lihat Panduan AWS Proton Penghentian Layanan dan Migrasi.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan dengan IAM

Saat Anda mendaftar AWS, Anda Akun AWS secara otomatis mendaftar untuk semua layanan di AWS, termasuk AWS Proton. Anda hanya dikenakan biaya untuk layanan dan sumber daya yang Anda gunakan.

catatan

Anda dan tim Anda, termasuk administrator dan pengembang, semuanya harus berada di bawah akun yang sama.

Daftar untuk AWS

Jika Anda tidak memilikinya Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.

Untuk mendaftar Akun AWS
  1. Buka https://portal.aws.amazon.com/billing/signup.

  2. Ikuti petunjuk online.

    Bagian dari prosedur pendaftaran melibatkan menerima panggilan telepon atau pesan teks dan memasukkan kode verifikasi pada keypad telepon.

    Saat Anda mendaftar untuk sebuah Akun AWS, Pengguna root akun AWS sebuah dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik terbaik keamanan, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

Mmebuat pengguna IAM

Untuk membuat pengguna administrator, pilih salah satu opsi berikut.

Pilih salah satu cara untuk mengelola administrator Anda Untuk Oleh Anda juga bisa
Di Pusat Identitas IAM

(Direkomendasikan)

Gunakan kredenSIAL jangka pendek untuk mengakses AWS.

Ini sejalan dengan praktik terbaik keamanan. Untuk informasi tentang praktik terbaik, lihat Prakti k terbaik keamanan di IAM di Panduan Pengguna IAM.

Mengikuti petunjuk di Mem ulai di Panduan AWS IAM Identity Center Pengguna. Konfigurasikan akses terprogram dengan Mengonfigurasi AWS CLI untuk digunakan AWS IAM Identity Center dalam Panduan AWS Command Line Interface Pengguna.
Dalam IAM

(Tidak direkomendasikan)

Gunakan kredenSIAL jangka panjang untuk mengakses AWS. Mengikuti petunjuk dalam Membuat pengguna IAM untuk akses darurat di Panduan Pengguna IAM. Konfigurasikan akses terprogram dengan Kelola kunci akses untuk pengguna IAM di Panduan Pengguna IAM.

Penyiapan AWS Proton peran layanan

Ada beberapa peran IAM yang mungkin ingin Anda buat untuk bagian berbeda dari AWS Proton solusi Anda. Anda dapat membuatnya terlebih dahulu menggunakan konsol IAM, atau Anda dapat menggunakan AWS Proton konsol untuk membuatnya untuk Anda.

Buat peran AWS Proton lingkungan untuk memungkinkan melakukan AWS Proton panggilan API ke layanan komputasi dan penyimpanan lain Layanan AWS CloudFormation, seperti AWS CodeBuild, dan berbagai layanan komputasi dan penyimpanan, atas nama Anda untuk menyediakan sumber daya untuk Anda. Peran AWS penyediaan yang dikelola diperlukan saat lingkungan atau instans layanan mana pun yang berjalan di dalamnya menggunakan penyediaan yang dikelola AWS. Per CodeBuild an diperlukan saat lingkungan atau instans layanannya menggunakan penyedi CodeBuild aan. Untuk mempelajari lebih lanjut tentang peran AWS Proton lingkungan, lihatPeran IAM. Saat membuat lingkungan, Anda dapat menggunakan AWS Proton konsol untuk memilih peran yang ada untuk salah satu dari dua peran ini, atau untuk membuat peran dengan hak administratif untuk Anda.

Demikian pula, buat peran AWS Proton pipeline AWS Proton untuk memungkinkan melakukan panggilan API ke layanan lain atas nama Anda untuk menyediakan CI/CD pipeline untuk Anda. Untuk mempelajari lebih lanjut tentang peran AWS Proton pipeline, lihatAWS Proton peran layanan pipa. Untuk informasi selengkapnya tentang mengkonfigurasi CI/CD pengaturan, lihatMenyiapkan pengaturan CI/CD saluran akun.

catatan

Karena kami tidak tahu sumber daya mana yang akan Anda tentukan dalam AWS Proton template, peran yang Anda buat menggunakan konsol memiliki izin yang luas dan dapat digunakan sebagai peran layanan AWS Proton pipeline dan peran AWS Proton layanan. Untuk penerapan produksi, sebaiknya Anda menguraikan izin ke sumber daya tertentu yang akan digunakan dengan membuat kebijakan khusus untuk peran layanan AWS Proton pipeline dan peran layanan AWS Proton lingkungan. Anda dapat membuat dan menyesuaikan peran ini dengan menggunakan AWS CLI atau IAM. Untuk informasi selengkapnya, lihat Peran layanan untuk AWS Proton dan Buat layanan.