本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
什麼是 AWS 登入?
本指南可協助您了解登入 Amazon Web Services (AWS) 的不同方式,具體取決於您是哪種類型的使用者。如需如何根據您的使用者類型和您要存取 AWS 的資源登入的詳細資訊,請參閱下列其中一個教學課程。
如果您在登入 時遇到問題 AWS 帳戶,請參閱 對 AWS 帳戶 登入問題進行故障診斷。如需 的協助, AWS 建構家 ID 請參閱 疑難排解 AWS 建置器 ID 問。想要建立 AWS 帳戶? 註冊 AWS
術語
Amazon Web Services (AWS) 使用常用術語來描述登入程序。我們建議您閱讀並了解這些條款。
管理員
也稱為 AWS 帳戶 管理員或IAM管理員。管理員,通常是資訊科技 (IT) 人員,是監督 的個人 AWS 帳戶。管理員擁有 AWS 帳戶 比組織其他成員更高的 許可層級。管理員會建立和實作 的設定 AWS 帳戶。他們也會建立 IAM 或 IAM Identity Center 使用者。管理員會為這些使用者提供其存取憑證和登入URL以登入 AWS。
帳戶
標準 AWS 帳戶 包含您的 AWS 資源和可存取這些資源的身分。帳戶與帳戶擁有者的電子郵件地址和密碼相關聯。
登入資料
也稱為存取憑證或安全憑證。進行身分驗證和授權時,系統會使用登入資料來識別呼叫發起人,以及是否允許請求的存取。憑證是使用者 AWS 用來登入和存取 AWS 資源的資訊。人類使用者的憑證可以包含電子郵件地址、使用者名稱、使用者定義的密碼、帳戶 ID 或別名、驗證碼,以及單次使用多重要素身分驗證 (MFA) 代碼。對於程式設計存取,您也可以使用存取金鑰。建議盡可能使用短期存取金鑰。
如需憑證的詳細資訊,請參閱AWS 安全憑證 。
注意
使用者必須提交的憑證類型取決於其使用者類型。
公司憑證
使用者在存取其公司網路和資源時提供的憑證。您的公司管理員可以設定您的 AWS 帳戶 ,以使用您用來存取公司網路和資源的相同憑證。這些憑證是由您的管理員或服務台員工提供給您。
設定檔
當您註冊 AWS Builder ID 時,您可以建立設定檔。您的設定檔包含您提供的聯絡資訊,以及管理多重要素身分驗證 (MFA) 裝置和作用中工作階段的能力。您也可以進一步了解隱私權,以及我們如何處理您設定檔中的資料。如需設定檔及其與 的關係的詳細資訊 AWS 帳戶,請參閱 AWS 建構家 ID 和其他 AWS 憑證。
根使用者憑證
根使用者憑證是用來建立 的電子郵件地址和密碼 AWS 帳戶。我們強烈建議MFA將 新增至根使用者憑證,以提供額外的安全性。根使用者憑證提供帳戶中所有 AWS 服務和資源的完整存取權。如需根使用者的詳細資訊,請參閱 根使用者。
使用者
使用者是具有對 AWS 產品或存取 AWS 資源API呼叫許可的人員或應用程式。每個使用者都有一組不與其他使用者共用的唯一安全憑證。這些憑證與 的安全憑證分開 AWS 帳戶。如需詳細資訊,請參閱判斷您的使用者類型。
驗證碼
驗證碼會在登入過程中使用多重要素驗證 (MFA) 驗證您的身分。驗證碼的交付方法有所不同。可以透過簡訊或電子郵件傳送。如需詳細資訊,請洽詢您的管理員。
AWS 登入的區域可用性
AWS 登入可在數個常用 中使用 AWS 區域。此可用性可讓您更輕鬆地存取 AWS 服務和業務應用程式。如需登入支援之區域的完整清單,請參閱AWS 登入端點和配額 。
登入事件記錄
CloudTrail 會在您的 上自動啟用, AWS 帳戶 並在活動發生時記錄事件。下列資源可協助您進一步了解記錄和監控登入事件。
-
CloudTrail 日誌會嘗試登入 AWS Management Console。IAM 所有使用者、根使用者和聯合使用者登入事件都會在 CloudTrail 日誌檔案中產生記錄。如需詳細資訊,請參閱《AWS CloudTrail 使用者指南》中的AWS Management Console 登入事件。
-
如果您使用區域端點登入 AWS Management Console, 會在適當的 區域 CloudTrail 記錄端點
ConsoleLogin
的事件。如需 AWS 登入端點的詳細資訊,請參閱 AWS 一般參考指南 中的AWS 登入端點和配額。 -
若要進一步了解如何 CloudTrail 記錄 IAM Identity Center 的登入事件,請參閱 IAM Identity Center 使用者指南中的了解 Identity Center 登入事件。 IAM
-
若要進一步了解如何在 中 CloudTrail 記錄不同的使用者身分資訊IAM,請參閱 AWS Identity and Access Management 使用者指南 中的使用 記錄IAM和 AWS STS API呼叫 AWS CloudTrail。