AWS Cloud9 不再向新客户提供。 AWS Cloud9 的现有客户可以继续正常使用这项服务。了解详情
本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
的个人用户设置 AWS Cloud9
本主题介绍如何在你不是学生 AWS 账户 时设置和使用 AWS Cloud9 你的唯一用户。您可以设置 AWS Cloud9 任何其他使用模式。有关更多信息,请参阅 设置 AWS Cloud9。
要用 AWS Cloud9 作您的唯一用户 AWS 账户,请注册一个( AWS 账户 如果您还没有)。接下来,登录 AWS Cloud9 控制台。
先决条件
注册参加 AWS 账户
要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门” 。
身份验证的其他方法
警告
为了避免安全风险,在开发专用软件或处理真实数据时,请勿使用 IAM 用户进行身份验证,而是使用与身份提供者的联合身份验证,例如 AWS IAM Identity Center。
管理各处的访问权限 AWS 账户
作为安全最佳实践,我们建议 AWS Organizations 与 IAM 身份中心一起使用来管理所有用户的访问权限 AWS 账户。有关更多信息,请参阅《IAM 用户指南》中的 IAM 安全最佳实践。
你可以在 IAM 身份中心创建用户,使用微软 Active Directory,使用 SAML 2.0 身份提供商 (IdP),或者单独将你的 IdP 联合到。 AWS 账户您可以使用其中一种方法,为用户提供单点登录体验。您还可以强制执行多因素身份验证 (MFA) 并使用临时证书进行访问。 AWS 账户 这与 IAM 用户不同,后者是一种可以共享的长期凭证,并且可能会增加 AWS 资源的安全风险。
仅为沙盒环境创建 IAM 用户
如果你是初学者 AWS,你可以创建一个测试的 IAM 用户,然后用它来运行教程并探索 AWS 所能提供的内容。在学习时可以使用此类凭证,但我们建议您避免在沙盒环境之外使用。
对于以下用例,开始使用 IAM 用户可能是有意义的 AWS:
-
开始使用您的 AWS SDK 或工具,并在沙盒环境 AWS 服务 中探索。
-
在学习过程中,运行不支持人工参与登录流程的计划脚本、作业和其他自动化流程。
如果您在这些用例之外使用 IAM 用户,请尽快过渡到 IAM 身份中心或联合您的身份提供商。 AWS 账户 有关更多信息,请参阅 AWS中的身份联合验证
确保 IAM 用户访问密钥安全
您应该定期轮换 IAM 用户访问密钥。参阅《IAM 用户指南》,按照轮换访问密钥中的指导进行操作。如果您认为自己不小心共享了您的 IAM 用户访问密钥,请轮换您的访问密钥。
IAM 用户访问密钥应存储在本地计算机的共享 AWS credentials文件中。请勿将 IAM 用户访问密钥存储在您的代码中。请勿将包含 IAM 用户访问密钥的配置文件存储到任何源代码管理软件中。开源项目 git-secrets