Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Che cos'è un Account AWS?
An Account AWS rappresenta un rapporto commerciale formale con cui stabilisci AWS. Crei e gestisci AWS le tue risorse in un Account AWS e il tuo account fornisce funzionalità di gestione delle identità per l'accesso e la fatturazione. Ognuno Account AWS ha un ID univoco che lo differenzia dagli altri. Account AWS
Quando ti iscrivi a AWS, puoi scegliere tra Iscriviti a AWS (nuovo) e Iscriviti a AWS (avanzato). A seconda della tua scelta, puoi accedere ai Account AWS nostri progetti. I progetti contengono Account AWS e le impostazioni per la condivisione con altri collaboratori. Per ulteriori informazioni, consulta Confronta le opzioni di iscrizione.
Le tue risorse e i tuoi dati cloud sono contenuti in un Account AWS. Un account funge da confine di isolamento per la gestione delle identità e degli accessi. Quando è necessario condividere risorse e dati tra due account, è necessario consentire esplicitamente questo accesso. Per impostazione predefinita, non è consentito alcun accesso tra account. Ad esempio, se si designano account diversi per contenere le risorse e i dati di produzione e non di produzione, per impostazione predefinita non è consentito alcun accesso tra questi ambienti.
Account AWS sono anche una parte fondamentale dell'accesso ai AWS servizi. Come mostrato nella figura seguente, an Account AWS svolge due funzioni principali:
-
Contenitore di risorse: An Account AWS è il contenitore di base per tutte le AWS risorse create come AWS cliente. Ad esempio, un bucket Amazon Simple Storage Service (Amazon S3), un database Amazon Relational Database Service (Amazon RDS) e un'istanza Amazon Elastic Compute Cloud (Amazon EC2) sono tutte risorse. Ogni risorsa è identificata in modo univoco da un Amazon Resource Name (ARN) che include l'ID dell'account che contiene o possiede la risorsa.
-
Limite di sicurezza: An Account AWS è anche il limite di sicurezza di base per le tue risorse. AWS Le risorse che crei nel tuo account sono disponibili per gli utenti che dispongono delle credenziali per il tuo account. Tra le risorse chiave che puoi creare nel tuo account ci sono le identità, come utenti e ruoli. Le identità dispongono di credenziali che qualcuno può utilizzare per accedere (autenticarsi). AWS Le identità dispongono inoltre di criteri di autorizzazione che specificano cosa può fare un utente (autorizzazione) con le risorse dell'account.
L'uso della molteplicità Account AWS è una best practice per scalare l'ambiente, in quanto fornisce un naturale limite di fatturazione dei costi, isola le risorse per la sicurezza, offre flessibilità a singoli e team, oltre ad essere adattabile ai nuovi processi aziendali. Per ulteriori informazioni, consulta Vantaggi dell'utilizzo di più Account AWS.
Caratteristiche di un Account AWS
Account AWS includono le seguenti funzionalità principali:
-
Monitoraggio e controllo dei costi: un account è il mezzo predefinito con cui vengono allocati AWS i costi. Per questo motivo, l'utilizzo di account diversi per diverse unità aziendali e gruppi di carichi di lavoro può aiutarti a tracciare, controllare, prevedere, preventivare e rendicontare più facilmente le tue spese per il cloud. Oltre alla rendicontazione dei costi a livello di account, dispone AWS anche di un supporto integrato per consolidare e rendicontare i costi dell'intero set di account, se dovessi scegliere di utilizzarli AWS Organizations a un certo punto. Puoi anche utilizzare AWS Service Quotas per proteggerti da un approvvigionamento eccessivo e imprevisto di AWS risorse e da azioni dannose che potrebbero avere un impatto significativo sui costi. AWS
-
Unità di isolamento: An Account AWS fornisce limiti di sicurezza, accesso e fatturazione per AWS le risorse che possono aiutarvi a raggiungere l'autonomia e l'isolamento delle risorse. In base alla progettazione, tutte le risorse assegnate all'interno di un account sono logicamente isolate dalle risorse assegnate in altri account, anche all'interno del tuo ambiente. AWS Questo limite di isolamento consente di limitare i rischi di problemi relativi alle applicazioni, configurazioni errate o azioni dannose. Se si verifica un problema all'interno di un account, l'impatto sui carichi di lavoro contenuti in altri account può essere ridotto o eliminato.
-
Rispecchia i carichi di lavoro aziendali: utilizza più account per raggruppare i carichi di lavoro con uno scopo aziendale comune in account distinti. Di conseguenza, puoi allineare la proprietà e il processo decisionale a tali account ed evitare dipendenze e conflitti con il modo in cui i carichi di lavoro di altri account vengono protetti e gestiti. A seconda del modello aziendale generale, potresti scegliere di isolare unità aziendali o filiali distinte in account diversi. Questo approccio potrebbe anche facilitare la cessione di tali unità nel tempo.
È la prima volta AWS utente?
avvertimento
Al momento stiamo rilasciando la nostra nuova esperienza per un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.
Se sei un utente per la prima volta di AWS, il primo passo è registrarti. AWS Puoi crearne uno Account AWS in cui hai il controllo completo sulla configurazione dell'account e su dove sono archiviati i tuoi contenuti, il che è necessario per carichi di lavoro regolamentati come HIPAA o FedRAMP, oppure puoi crearne uno con impostazioni preconfigurate. Account AWS Per sapere qual è l'iscrizione più adatta a te, consulta. Confronta le opzioni di iscrizione
Per istruzioni dettagliate su come configurare un nuovo account in cui hai il controllo completo sulla configurazione iniziale, consulta. Registrati per AWS (avanzato)
Per istruzioni dettagliate su come configurare un nuovo account in cui vengono AWS creati account con impostazioni preconfigurate, consulta. Registrati per AWS (nuovo)