As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
O que é login da AWS?
Este guia te ajuda a entender as diferentes maneiras pelas quais você pode fazer login na Amazon Web Services (AWS), dependendo do tipo de usuário que você é. Para obter mais informações sobre como fazer login com base no seu tipo de usuário e nos recursos AWS que deseja acessar, consulte um dos tutoriais a seguir.
Caso esteja com problemas para fazer login na sua Conta da AWS , consulte Solução de problemas de login da Conta da AWS. Para obter ajuda com sua ID do builder AWS, consulte Solução de problemas do ID do builder AWS. Procurando criar uma Conta da AWS? Cadastre-se na AWS
Tópicos
Terminologia
A Amazon Web Services (AWS) usa terminologia comum para descrever o processo de login. Recomendamos que você leia e compreenda esses termos.
Administrador
Também conhecido como administrador Conta da AWS ou administrador do IAM. O administrador, normalmente o pessoal de Tecnologia da Informação (TI), é um indivíduo que supervisiona uma Conta da AWS. Os administradores têm um nível mais alto de permissões na Conta da AWS do que outros membros de sua organização. Os administradores estabelecem e implementam configurações para a Conta da AWS. Eles também criam usuários do IAM ou do IAM Identity Center. O administrador fornece a esses usuários suas credenciais de acesso e uma URL de login para acessar a AWS.
Conta
Um padrão Conta da AWS contém os seus AWS recursos e as identidades que podem acessar esses recursos. As contas são associadas ao endereço de e-mail e à senha do proprietário da conta.
Credenciais
Também chamado de credenciais de acesso ou credenciais de segurança. Em autenticação e autorização, um sistema usa credenciais para identificar quem está fazendo uma chamada e se irá permitir o acesso solicitado. As credenciais são as informações que os usuários AWS fornecem para entrar e obter acesso aos recursos AWS. As credenciais de usuários humanos podem incluir um endereço de e-mail, um nome de usuário, uma senha definida pelo usuário, um ID de conta ou alias, um código de verificação e um código de autenticação multifator (MFA) de uso único. Para acesso programático, você também pode usar as teclas de acesso. Recomendamos usar chaves de acesso de curto prazo quando possível.
Para obter mais informações sobre as credenciais, consulte as AWS Credenciais de segurança.
nota
O tipo de credenciais que um usuário deve enviar depende do seu tipo de usuário.
Credenciais corporativas
As credenciais que os usuários fornecem ao acessar a rede e seus recursos corporativos. Seu administrador corporativo pode configurar sua Conta da AWS para usar as mesmas credenciais que você utiliza para acessar sua rede e recursos corporativos. Essas credenciais são fornecidas a você pelo administrador ou funcionário do suporte técnico.
Perfil
Ao se cadastrar no ID do builder AWS, você cria um perfil. O perfil inclui as informações de contato fornecidas, a capacidade de gerenciar dispositivos de autenticação multifator (MFA), e sessões ativas. Você também pode aprender mais sobre privacidade e como lidamos com seus dados em seu perfil. Para obter mais informações sobre seu perfil e como ele se relaciona com uma Conta da AWS, consulte ID do builder AWS e outras credenciais da AWS.
Credenciais do usuário raiz.
As credenciais do usuário raiz são o endereço de e-mail e a senha usados para criar a Conta da AWS. É altamente recomendável que a MFA seja adicionada às credenciais do usuário raiz para maior segurança. As credenciais do usuário raiz fornecem acesso completo a todos os serviços AWS e recursos da conta. Para obter mais informações sobre o usuário raiz, consulte Usuário raiz.
Usuário
Um usuário é uma pessoa ou aplicação que tem permissões para fazer chamadas de API para produtos AWS ou para acessar recursos AWS. Cada usuário tem um conjunto exclusivo de credenciais de segurança que não são compartilhadas com outros. Essas credenciais são separadas das credenciais de segurança para a Conta da AWS. Para ter mais informações, consulte Determinar seu tipo de usuário.
Código de verificação
Um código de verificação verifica sua identidade durante o processo de login usando autenticação multifator (MFA). Os métodos de entrega dos códigos de verificação variam. Eles podem ser enviados por mensagem de texto ou e-mail. Para obter mais informações, consulte o administrador.
Disponibilidade regional para login AWS
AWSO login está disponível em várias Regiões da AWS comumente usadas. Essa disponibilidade permite acessar serviços AWS e aplicativos de negócios com mais facilidade. Para obter uma lista completa das regiões compatíveis com o Sign-in, consulte Endpoints e cotas de login AWS.
registro em log de eventos de início de sessão
O CloudTrail é habilitado automaticamente em sua Conta da AWS e registra os eventos quando houver atividade. Os seguintes recursos podem ajudar você a saber mais sobre como fazer registro em log e monitorar eventos de início de sessão.
-
O CloudTrail registra tentativas de login no AWS Management Console. Os eventos de início de sessão de usuário do IAM, usuário-raiz e usuário federado geram registros em arquivos de log do CloudTrail. Para obter mais informações, consulte Eventos de login do AWS Management Console, no Guia do usuário do AWS CloudTrail.
-
Se você fizer login no AWS Management Console usando um endpoint regional, o CloudTrail registrará o evento
ConsoleLogin
na região adequada para o endpoint. Para obter mais informações sobre endpoints de Início de Sessão da AWS, consulte AWS Sign-In endpoints and quotas no Guia de referência geral da AWS. -
Para saber mais sobre como o CloudTrail registra em log eventos de início de sessão no IAM Identity Center, consulte Understanding IAM Identity Center sign-in events no Guia do usuário do IAM Identity Center.
-
Para saber mais sobre como o CloudTrail registra em log diferentes informações de identidade do usuário no IAM, consulte Registro em log de chamadas de API do IAM e do AWS STS com o AWS CloudTrail no Guia do usuário do AWS Identity and Access Management.