Configura un AWS account e creazione di un utente amministratore - Flusso di dati Amazon Kinesis

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura un AWS account e creazione di un utente amministratore

Prima di utilizzare Amazon Managed Service for Apache Flink per la prima volta, completa le seguenti attività:

Registrati per AWS

Quando ti iscrivi ad Amazon Web Services (AWS), il tuo AWS l'account viene registrato automaticamente per tutti i servizi in AWS, incluso Amazon Managed Service per Apache Flink. Ti vengono addebitati solo i servizi che utilizzi.

Con il servizio gestito per Apache Flink vengono addebitati esclusivamente i costi per le risorse utilizzate. Se sei un nuovo arrivato AWS cliente, puoi iniziare a usare Managed Service for Apache Flink gratuitamente. Per ulteriori informazioni, consulta AWS Livello gratuito.

Se hai già un AWS account, passa all'attività successiva. Se non hai un AWS account, segui questi passaggi per crearne uno.

Per creare un AWS account
  1. Apri la https://portal.aws.amazon.com/billing/registrazione.

  2. Segui le istruzioni online.

    Nel corso della procedura di registrazione riceverai una telefonata, durante la quale sarà necessario inserire un codice di verifica attraverso la tastiera del telefono.

    Quando ti iscrivi a un Account AWS, un Utente root dell'account AWSviene creato. L'utente root ha accesso a tutti Servizi AWS e le risorse presenti nell'account. Come best practice di sicurezza, assegna l'accesso amministrativo a un utente e utilizza solo l'utente root per eseguire attività che richiedono l'accesso di un utente root.

Nota il tuo AWS ID dell'account perché ti servirà per l'attività successiva.

Creazione di un utente IAM

Servizi in AWS, come Amazon Managed Service for Apache Flink, richiedono l'immissione di credenziali al momento dell'accesso. In questo modo, il servizio può stabilire se si dispone delle autorizzazioni per accedere alle risorse di proprietà del servizio stesso. Il AWS Management Console richiede l'immissione della password.

È possibile creare chiavi di accesso per AWS account per accedere al AWS Command Line Interface (AWS CLI) oAPI. Tuttavia, ti sconsigliamo di accedere AWS utilizzando le credenziali per AWS conto. Ti consigliamo invece di utilizzare AWS Identity and Access Management (IAM). Crea un IAM utente, aggiungi l'utente a un IAM gruppo con autorizzazioni amministrative, quindi concedi le autorizzazioni amministrative all'IAMutente che hai creato. È quindi possibile accedere AWS utilizzando una credenziale speciale URL e quella dell'IAMutente.

Se ti sei registrato per AWS, ma non hai creato un IAM utente personale, puoi crearne uno utilizzando la IAM console.

Per eseguire gli esercizi delle Nozioni di base di questa guida è necessario disporre di un utente (adminuser) con autorizzazioni di amministratore. Per creare un adminuser nel tuo account, utilizza la procedura indicata di seguito.

Per creare un gruppo di amministratori
  1. Accedi a AWS Management Console e apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione, scegliere Groups (Gruppi), quindi Create New Group (Crea nuovo gruppo).

  3. In Group Name (Nome gruppo), digitare un nome per il gruppo, come Administrators , quindi scegliere Next Step (Fase successiva).

  4. Nell'elenco delle politiche, seleziona la casella di controllo accanto alla AdministratorAccesspolitica. È possibile utilizzare il menu Filter (Filtro) e la casella Search (Cerca) per filtrare l'elenco di policy.

  5. Scegliere Next Step (Fase successiva), quindi Create Group (Crea gruppo).

Il nuovo gruppo viene elencato nell'area Group Name (Nome gruppo).

Per creare un IAM utente personale, aggiungilo al gruppo Administrators e crea una password
  1. Nel riquadro di navigazione, scegli Users (Utenti), quindi scegli Add user (Aggiungi utente).

  2. Nella casella User name (Nome utente) , immettere un nome utente.

  3. Scegli sia Accesso programmatico che AWS Accesso alla console di gestione.

  4. Scegli Successivo: autorizzazioni.

  5. Selezionare la casella di controllo accanto al gruppo Administrators (Amministratori). Scegli quindi Next: Review (Avanti: Verifica).

  6. Selezionare Create user (Crea utente).

Per accedere come nuovo IAM utente
  1. Esci da AWS Management Console.

  2. Utilizza il seguente URL formato per accedere alla console:

    https://aws_account_number.signin.aws.amazon.com/console/

    Il aws_account_number è tuo AWS ID dell'account senza trattini. Ad esempio, se il tuo AWS l'ID dell'account è 1234-5678-9012, sostituisci aws_account_number con123456789012. Per informazioni su come trovare il numero di conto, consulta Your AWS L'ID dell'account e il relativo alias nella Guida per l'IAMutente.

  3. Inserisci il nome IAM utente e la password che hai appena creato. Una volta effettuato l'accesso, viene visualizzata la barra di navigazione your_user_name @ your_aws_account_id.

Nota

Se non desideri che URL la pagina di accesso contenga i AWS ID account, puoi creare un alias per l'account.

Per creare o rimuovere un alias dell'account
  1. Apri la IAM console all'indirizzo https://console.aws.amazon.com/iam/.

  2. Nel riquadro di navigazione, selezionare Dashboard (Pannello di controllo).

  3. Trova il link di accesso IAM degli utenti.

  4. Per creare l'alias, scegliere Customize (Personalizza). Immettere il nome che si desidera usare per l'alias, quindi selezionare Yes, Create (Sì, crea).

  5. Per rimuovere l'alias, scegliere Customize (Personalizza) e quindi Yes, Delete (Sì, elimina). L'accesso URL torna a utilizzare il AWS ID dell'account.

Per accedere dopo aver creato un alias per l'account, utilizza quanto segue: URL

https://your_account_alias.signin.aws.amazon.com/console/

Per verificare il link di accesso per IAM gli utenti del tuo account, apri la IAM console e controlla il link di accesso IAM degli utenti nella dashboard.

Per ulteriori informazioni suIAM, consulta quanto segue:

Approfondimenti

Configura il AWS Command Line Interface (AWS CLI)