

AWS Migration Hub 自 2025 年 11 月 7 日起不再向新客戶開放。對於類似 的功能 AWS Migration Hub，請探索 [AWS Transform](https://aws.amazon.com/transform)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 設定策略建議
<a name="setting-up"></a>

首次使用 Migration Hub 策略建議之前，請先完成下列任務：

**Topics**
+ [註冊 AWS 帳戶](#sign-up-for-aws)
+ [策略建議使用者和角色](#setting-up-iam-non-admin)

## 註冊 AWS 帳戶
<a name="sign-up-for-aws"></a>

若要開始使用 AWS，您需要 AWS 帳戶。如需建立 的相關資訊 AWS 帳戶，請參閱《 *AWS 帳戶管理 參考指南*》中的 [入門 AWS 帳戶](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html)。

## 策略建議使用者和角色
<a name="setting-up-iam-non-admin"></a>

我們建議您為策略建議建立兩個角色：
+ 若要存取 主控台，請建立同時連接 `AWSMigrationHubFullAccess`和 `AWSMigrationHubStrategyConsoleFullAccess`受管政策的角色。
+ 若要存取策略建議應用程式資料收集器，請建立已連接 `AWSMigrationHubStrategyCollector`受管政策的角色。

IAM 受管政策會定義使用者對服務的存取層級。`AWSMigrationHubFullAccess` 受管 AWS Migration Hub 政策會授予對 Migration Hub 主控台的存取權。如需詳細資訊，請參閱 [ Migration Hub 角色和政策](https://docs.aws.amazon.com/migrationhub/latest/ug/policy-templates.html)。如需 `AWSMigrationHubStrategyConsoleFullAccess`和 `AWSMigrationHubStrategyCollector`受管政策的相關資訊，請參閱 [AWS Migration Hub 策略建議的 受管政策](security-iam-awsmanpol.md)。

若要提供存取權，請新增權限至您的使用者、群組或角色：
+ 中的使用者和群組 AWS IAM Identity Center：

  建立權限合集。請按照《*AWS IAM Identity Center 使用者指南*》中的[建立權限合集](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html)說明進行操作。
+ 透過身分提供者在 IAM 中管理的使用者：

  建立聯合身分的角色。遵循《*IAM 使用者指南*》的[為第三方身分提供者 (聯合) 建立角色](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html)中的指示。
+ IAM 使用者：
  + 建立您的使用者可擔任的角色。請按照《*IAM 使用者指南*》的[為 IAM 使用者建立角色](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html)中的指示。
  + (不建議) 將政策直接附加至使用者，或將使用者新增至使用者群組。請遵循《*IAM 使用者指南*》的[新增許可到使用者 (主控台)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) 中的指示。