Menyiapkan OpenSearch Layanan Amazon - OpenSearch Layanan Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyiapkan OpenSearch Layanan Amazon

Daftar Akun AWS

Jika Anda tidak memiliki Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.

Untuk mendaftar Akun AWS
  1. Buka https://portal.aws.amazon.com/billing/signup.

  2. Ikuti petunjuk secara online.

    Anda akan diminta untuk menerima panggilan telepon dan memasukkan kode verifikasi pada keypad telepon sebagai bagian dari prosedur pendaftaran.

    Saat Anda mendaftar Akun AWS, Pengguna root akun AWS dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya dalam akun. Sebagai praktik terbaik keamanan, tetapkan akses administratif ke pengguna administratif, dan hanya gunakan pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

AWS akan mengirimkan email konfirmasi kepada Anda setelah proses pendaftaran selesai. Anda dapat melihat aktivitas akun saat ini dan mengelola akun dengan mengunjungi https://aws.amazon.com/ dan memilih Akun Saya.

Membuat pengguna administratif

Setelah Anda mendaftarAkun AWS, amankanPengguna root akun AWS, aktifkanAWS IAM Identity Center, dan buat pengguna administratif sehingga Anda tidak menggunakan pengguna root untuk tugas sehari-hari.

Mengamankan Pengguna root akun AWS Anda
  1. Masuk ke AWS Management Console sebagai pemilik akun dengan memilih Pengguna root dan memasukkan alamat email Akun AWS Anda. Pada halaman berikutnya, masukkan kata sandi Anda.

    Untuk bantuan masuk menggunakan pengguna root, lihat Masuk sebagai pengguna root dalam Panduan Pengguna AWS Sign-In.

  2. Mengaktifkan autentikasi multi-faktor (MFA) untuk pengguna root Anda.

    Untuk petunjuk, lihat Mengaktifkan perangkat MFA virtual untuk pengguna root Akun AWS Anda (konsol) dalam Panduan Pengguna IAM.

Membuat pengguna administratif
  1. Aktifkan Pusat Identitas IAM.

    Untuk petunjuk, lihat Mengaktifkan AWS IAM Identity Center di Panduan AWS IAM Identity Center Pengguna.

  2. Di Pusat Identitas IAM, berikan akses administratif ke pengguna administratif.

    Untuk tutorial tentang menggunakan Direktori Pusat Identitas IAM sebagai sumber identitas Anda, lihat Mengkonfigurasi akses pengguna dengan default Direktori Pusat Identitas IAM di Panduan AWS IAM Identity Center Pengguna.

Masuk sebagai pengguna administratif
  • Untuk masuk dengan pengguna Pusat Identitas IAM, gunakan URL masuk yang dikirim ke alamat email Anda saat Anda membuat pengguna Pusat Identitas IAM.

    Untuk bantuan masuk menggunakan pengguna Pusat Identitas IAM, lihat Masuk ke portal akses AWS dalam Panduan Pengguna AWS Sign-In.

Berikan izin

Di lingkungan produksi, kami menyarankan Anda menggunakan kebijakan yang lebih halus. Untuk mempelajari lebih lanjut tentang manajemen akses, lihat Manajemen akses untuk AWS sumber daya di Panduan Pengguna IAM.

Untuk memberikan akses, tambahkan izin ke pengguna, grup, atau peran Anda:

Berikan akses terprogram

Pengguna membutuhkan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar AWS Management Console. Cara memberikan akses terprogram bergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses terprogram, pilih salah satu opsi berikut.

Pengguna mana yang membutuhkan akses terprogram? Ke Oleh

Identitas tenaga kerja

(Pengguna yang dikelola di Pusat Identitas IAM)

Gunakan kredensial sementara untuk menandatangani permintaan terprogram ke AWS CLI, SDK AWS, atau API AWS.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

IAM Gunakan kredensial sementara untuk menandatangani permintaan terprogram ke AWS CLI, SDK AWS, atau API AWS. Ikuti petunjuk dalam Menggunakan kredensial sementara dengan sumber daya AWS di Panduan Pengguna IAM.
IAM

(Tidak disarankan)

Gunakan kredensial jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau API AWS.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Instal dan konfigurasikan AWS CLI

Jika Anda ingin menggunakan OpenSearch Service API, Anda harus menginstal versi terbaru dari AWS Command Line Interface (AWS CLI). Anda tidak AWS CLI perlu menggunakan OpenSearch Layanan dari konsol, dan Anda dapat memulai tanpa CLI dengan mengikuti langkah-langkah di. Memulai dengan AmazonOpenSearchLayanan

Untuk mengatur AWS CLI
  1. Untuk menginstal versi terbaru dari macOS, Linux, atau Windows, lihat Menginstal atau memperbarui versi terbaru dari file. AWS CLIAWS CLI

  2. Untuk mengonfigurasi AWS CLI dan mengamankan pengaturan akses AndaLayanan AWS, termasuk OpenSearch Layanan, lihat Konfigurasi cepat dengan aws configure.

  3. Untuk memverifikasi pengaturan, masukkan DataBrew perintah berikut pada prompt perintah.

    aws opensearch help

    AWS CLIperintah menggunakan default Wilayah AWS dari konfigurasi Anda, kecuali jika Anda mengaturnya dengan parameter atau profil. Untuk mengatur Anda Wilayah AWS dengan parameter, Anda dapat menambahkan --region parameter ke setiap perintah.

    Untuk mengatur profil AndaWilayah AWS, pertama-tama tambahkan profil bernama dalam ~/.aws/config file atau %UserProfile%/.aws/config file (untuk Microsoft Windows). Ikuti langkah-langkah di Profil bernama untuk AWS CLI. Selanjutnya, atur pengaturan Anda Wilayah AWS dan lainnya dengan perintah yang mirip dengan yang ada di contoh berikut.

    [profile opensearch] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text

Buka konsol

Sebagian besar topik berorientasi konsol di bagian ini dimulai dari konsol Layanan. OpenSearch Jika Anda belum masukAkun AWS, masuk, lalu buka konsol OpenSearch Layanan dan lanjutkan ke bagian berikutnya untuk melanjutkan memulai OpenSearch Layanan.