Configurar uma conta da AWS e criar um usuário administrador - Amazon Kinesis Data Streams

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar uma conta da AWS e criar um usuário administrador

Antes de usar o Amazon Managed Service for Apache Flink pela primeira vez, execute as seguintes tarefas:

Cadastrar para AWS

Ao se cadastrar na Amazon Web Services (AWS), sua conta da AWS é registrada automaticamente em todos os serviços da AWS, incluindo o Amazon Managed Service for Apache Flink. A cobrança incorrerá apenas pelos serviços utilizados.

Com o Managed Service for Apache Flink, pague apenas pelos recursos usados. Novos clientes da AWS podem começar a usar o Managed Service for Apache Flink gratuitamente. Para obter mais informações, consulte Nível gratuito da AWS.

Se já tiver uma conta da AWS, passe para a próxima tarefa. Se não tiver uma conta da AWS, siga as etapas a seguir para criar uma.

Para criar uma conta da AWS
  1. Abra https://portal.aws.amazon.com/billing/signup.

  2. Siga as instruções online.

    Parte do procedimento de inscrição envolve receber uma chamada telefônica e inserir um código de verificação no teclado do telefone.

    Ao se cadastrar em uma Conta da AWS, um Usuário raiz da conta da AWS é criado. O usuário-raiz tem acesso a todos os Serviços da AWS e atributos na conta. Como prática recomendada de segurança, atribua o acesso administrativo a um usuário e use somente o usuário-raiz para executar tarefas que exigem acesso de usuário-raiz.

Anote o ID da conta da AWS, pois precisará dele na próxima tarefa.

Criar um usuário do IAM

Os serviços na AWS, como o Amazon Managed Service for Apache Flink, exigem o fornecimento de credenciais quando acessados. Dessa maneira, o serviço pode determinar se há permissões para acessar os recursos próprios desse serviço. O AWS Management Console exige que você insira sua senha.

É possível criar chaves de acesso na conta da AWS para acessar a AWS Command Line Interface (AWS CLI) ou a API. No entanto, não recomendamos o acesso à AWS usando as credenciais de sua conta da AWS. Em vez disso, recomendamos usar o AWS Identity and Access Management (IAM) Crie um usuário do IAM, adicione o usuário a um grupo do IAM com permissões administrativas e, em seguida, conceda permissões administrativas ao usuário do IAM criado. Em seguida, pode-se acessar a AWS usando uma URL especial e as credenciais desse usuário do IAM.

Caso tenha se cadastrado na AWS, mas não tenha criado um usuário do IAM, é possível fazer isso usando o console do IAM.

Os exercícios de conceitos básicos deste guia pressupõem a existência de um usuário (adminuser) com permissões de administrador. Siga o procedimento para criar adminuser na conta.

Para criar um grupo de administradores
  1. Faça login no AWS Management Console e abra o console do IAM em https://console.aws.amazon.com/iam/.

  2. No painel de navegação, escolha Grupos e Criar novo grupo.

  3. Em Nome do grupo, digite um nome para o grupo, como Administrators e escolha Próxima etapa.

  4. Na lista de políticas, marque a caixa de seleção ao lado da política AdministratorAccess. É possível usar o menu Filtro e a caixa Pesquisar para filtrar a lista de políticas.

  5. Selecione Próximo passo e, em seguida, Criar grupo.

O grupo novo é listado em Nome do grupo.

Para criar um usuário do IAM para si mesmo, adicioná-lo ao grupo de administradores e criar uma senha
  1. No painel de navegação, escolha Usuários e depois Adicionar usuário.

  2. Na caixa Nome de usuário, insira um nome de usuário.

  3. Escolha tanto Acesso programático como Acesso ao console de Gerenciamento da AWS.

  4. Selecione Próximo: permissões.

  5. Marque a caixa de seleção ao lado do grupo Administradores. Então, escolha Próximo: Análise.

  6. Selecione Criar usuário.

Como fazer login como o novo usuário do IAM
  1. Saia do AWS Management Console.

  2. Use o seguinte formato de URL para fazer login no console:

    https://aws_account_number.signin.aws.amazon.com/console/

    O aws_account_number é o ID de sua conta da AWS sem hifens. Por exemplo, se o ID da conta da AWS for 1234-5678-9012, substitua aws_account_number por 123456789012. Para obter mais informações sobre como localizar o número de sua conta, consulte O ID da sua Conta da AWS e seu alias no Guia do usuário do IAM.

  3. Insira o nome e a senha de usuário do IAM que você acabou de criar. Ao se conectar, a barra de navegação exibe your_user_name @ your_aws_account_id.

nota

Se não quiser que a URL da página de cadastro contenha o ID da sua conta da AWS, crie um alias da conta.

Para criar ou remover um alias de conta
  1. Abra o console do IAM em https://console.aws.amazon.com/iam/.

  2. No painel de navegação, selecione Painel.

  3. Encontre o link de login dos usuários do IAM.

  4. Para criar o alias, escolha Personalizar. Insira o nome que deseja usar para o alias e escolha Sim, criar.

  5. Para remover o alias, selecione Personalizar e, em seguida, selecione Sim, excluir. A URL de login será revertida para o ID da sua conta da AWS.

Para fazer o login depois de criar o alias de uma conta, use o seguinte URL:

https://your_account_alias.signin.aws.amazon.com/console/

Para verificar o link de cadastro para usuários do IAM para a conta, abra o console do IAM e marque IAM users sign-in link no painel.

Para mais informações sobre IAM, consulte o seguinte:

Próxima etapa

Configurar a AWS Command Line Interface (AWS CLI)