Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione di IAM
Quando ti iscrivi AWS, il tuo Account AWS viene automaticamente registrato a tutti i servizi in AWS, inclusi AWS Proton. Ti vengono addebitati solo i servizi e le risorse che utilizzi.
Nota
Tu e il tuo team, compresi gli amministratori e gli sviluppatori, dovete avere tutti lo stesso account.
Registrati per AWS
Se non ne hai uno Account AWS, completa i seguenti passaggi per crearne uno.
Per iscriverti a un Account AWS
Apri la https://portal.aws.amazon.com/billing/registrazione.
Segui le istruzioni online.
Nel corso della procedura di registrazione riceverai una telefonata, durante la quale sarà necessario inserire un codice di verifica attraverso la tastiera del telefono.
Quando ti iscrivi a un Account AWS, Utente root dell'account AWSviene creato un. L'utente root dispone dell'accesso a tutte le risorse e tutti i Servizi AWS nell'account. Come best practice di sicurezza, assegna l'accesso amministrativo a un utente e utilizza solo l'utente root per eseguire attività che richiedono l'accesso di un utente root.
Creazione di un utente IAM
Per creare un utente amministratore, scegli una delle seguenti opzioni.
Scelta di un modo per gestire il tuo amministratore | Per | Come | Puoi anche |
---|---|---|---|
In IAM Identity Center (Consigliato) |
Usa credenziali a breve termine per accedere a AWS. Ciò è in linea con le best practice per la sicurezza. Per informazioni sulle best practice, consulta la sezione Procedure consigliate per la sicurezza IAM nella Guida IAM per l'utente. |
Segui le istruzioni riportate in Nozioni di base nella Guida per l'utente di AWS IAM Identity Center . | Configura l'accesso programmatico configurando l'uso AWS IAM Identity Center nella Guida AWS CLI per l'AWS Command Line Interface utente. |
In IAM (Non consigliato) |
Usa credenziali a lungo termine per accedere a AWS. | Seguendo le istruzioni riportate in Creare un IAM utente per l'accesso di emergenza nella Guida per l'IAMutente. | Configura l'accesso programmatico tramite Gestisci le chiavi di accesso per IAM gli utenti nella Guida per l'IAMutente. |
Configurazione dei ruoli di servizio AWS Proton
È possibile creare alcuni IAM ruoli per diverse parti della AWS Proton soluzione. Puoi crearli in anticipo utilizzando la IAM console oppure puoi utilizzare la AWS Proton console per crearli automaticamente.
Crea ruoli AWS Proton ambientali che consentano di AWS Proton effettuare API chiamate ad altri servizi di elaborazione e archiviazione Servizi AWS AWS CloudFormation AWS CodeBuild, come e vari, per tuo conto, affinché forniscano risorse per te. Un ruolo AWS di provisioning gestito è necessario quando un ambiente o una qualsiasi delle istanze di servizio in esso eseguite utilizzano il provisioning gestito.AWS Un CodeBuildruolo è necessario quando un ambiente o una delle relative istanze di servizio utilizzano il provisioning. CodeBuild Per ulteriori informazioni sui ruoli AWS Proton ambientali, consulta. Ruoli IAM Quando crei un ambiente, puoi utilizzare la AWS Proton console per scegliere un ruolo esistente per uno di questi due ruoli o per creare un ruolo con privilegi amministrativi per te.
Allo stesso modo, create ruoli di AWS Proton pipeline per consentire AWS Proton di effettuare API chiamate ad altri servizi per vostro conto e fornire una pipeline CI/CD per voi. Per ulteriori informazioni sui ruoli della AWS Proton pipeline, consulta. AWS Proton ruoli del servizio di pipeline Per ulteriori informazioni sulla configurazione delle impostazioni CI/CD, vedere. Configurazione delle impostazioni della pipeline CI/CD dell'account
Nota
Poiché non sappiamo quali risorse definirai nei tuoi AWS Proton modelli, i ruoli che crei utilizzando la console dispongono di autorizzazioni ampie e possono essere utilizzati sia come ruoli di servizio della AWS Proton pipeline che come ruoli di servizio. AWS Proton Per le implementazioni di produzione, ti consigliamo di limitare le autorizzazioni alle risorse specifiche che verranno distribuite creando policy personalizzate sia per i ruoli del servizio di AWS Proton pipeline che per i ruoli di servizio dell'ambiente. AWS Proton È possibile creare e personalizzare questi ruoli utilizzando o. AWS CLI IAM Per ulteriori informazioni, consulta Ruoli di servizio per AWS Proton e Creazione di un servizio.