AWS 构建者 ID 和其他 AWS 证书 - AWS 登录

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 构建者 ID 和其他 AWS 证书

您的凭 AWS 构建者 ID 据与任何 AWS 账户 或登录凭据是分开的。您可以对自己的电子邮件 AWS 构建者 ID 和的根用户电子邮件使用相同的电子邮件 AWS 账户。

一个 AWS 构建者 ID:

  • 允许您访问使用的工具和服务 AWS 构建者 ID。

  • 不会影响现有的安全控制措施,例如您在 AWS 账户 或应用程序上指定的策略和配置。

  • 不会替换任何现有的 root、IAM Identity Center、IAM用户、证书或帐户。

  • 无法获取访问 AWS Management Console、 AWS CLI AWS SDKs、或 AWS 工具包的 AWS IAM凭证。

AWS 账户 是包含联系人和付款信息的资源容器。它为运营计费和计量 AWS 服务(例如 S3 或 Lambda)建立了安全边界。EC2账户所有者可以登录 AWS Management Console。 AWS 账户 如需了解更多信息,请参阅登录到 AWS Management Console

AWS 构建者 ID 与您现有的IAM身份中心身份有何关系

您作为身份所有者,可管理 AWS 构建者 ID。它与您在其他组织(例如学校或工作)中拥有的任何其他身份无关。你可以在 Identity Center 中使用员工IAM身份来代表你的工作自我,用一个 AWS 构建者 ID 来代表你的私人自我。这些身份独立运作。

AWS IAM身份中心( AWS 单点登录的继任者)中的用户由企业 IT 或云管理员或组织身份提供商(例如 Okta、Ping 或 Azure)的管理员管理。Ident IAM ity Center 中的用户可以在中访问多个账户中的资源 AWS Organizations。

多个 AWS 构建者 ID 配置文件

AWS 构建者 ID 只要每个 ID 使用唯一的电子邮件地址,您就可以创建多个 ID。但是,使用多个 AWS 构建者 ID 会让人难以回忆起 AWS 构建者 ID 你使用了哪个用途。如果可能,我们建议您在 AWS 工具和服务中的所有活动中使用单个 AWS 构建者 ID 。