Langkah 1: Lengkapi Prasyarat - AWS OpsWorks

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Langkah 1: Lengkapi Prasyarat

penting

AWS OpsWorks Stacks Layanan ini mencapai akhir masa pakai pada 26 Mei 2024 dan telah dinonaktifkan untuk pelanggan baru dan yang sudah ada. Kami sangat menyarankan pelanggan untuk memindahkan beban kerja mereka ke solusi lain sesegera mungkin. Jika Anda memiliki pertanyaan tentang migrasi, hubungi AWS Support Tim di AWS re:Post atau melalui AWS Dukungan Premium.

Selesaikan langkah-langkah pengaturan berikut sebelum Anda dapat memulai penelusuran. Langkah-langkah penyiapan ini termasuk mendaftar untuk AWS akun, membuat pengguna administratif, dan menetapkan izin akses ke Stacks. AWS OpsWorks

Jika Anda telah menyelesaikan Memulai: Contoh atau Memulai: Linux penelusuran, maka Anda telah memenuhi prasyarat untuk panduan ini, dan Anda dapat melompat ke depan. Langkah 2: Buat Stack Server Aplikasi Dasar

Mendaftar untuk Akun AWS

Jika Anda tidak memiliki Akun AWS, selesaikan langkah-langkah berikut untuk membuatnya.

Untuk mendaftar untuk Akun AWS
  1. Buka https://portal.aws.amazon.com/billing/signup.

  2. Ikuti petunjuk online.

    Bagian dari prosedur pendaftaran melibatkan tindakan menerima panggilan telepon dan memasukkan kode verifikasi di keypad telepon.

    Saat Anda mendaftar untuk sebuah Akun AWS, sebuah Pengguna root akun AWSdibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik keamanan terbaik, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

AWS mengirimi Anda email konfirmasi setelah proses pendaftaran selesai. Anda dapat melihat aktivitas akun Anda saat ini dan mengelola akun Anda dengan mengunjungi https://aws.amazon.com/ dan memilih Akun Saya.

Buat pengguna dengan akses administratif

Setelah Anda mendaftar Akun AWS, amankan Pengguna root akun AWS, aktifkan AWS IAM Identity Center, dan buat pengguna administratif sehingga Anda tidak menggunakan pengguna root untuk tugas sehari-hari.

Amankan Anda Pengguna root akun AWS
  1. Masuk ke AWS Management Consolesebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi.

    Untuk bantuan masuk dengan menggunakan pengguna root, lihat Masuk sebagai pengguna root di AWS Sign-In Panduan Pengguna.

  2. Mengaktifkan autentikasi multi-faktor (MFA) untuk pengguna root Anda.

    Untuk petunjuk, lihat Mengaktifkan perangkat MFA virtual untuk pengguna Akun AWS root (konsol) Anda di Panduan Pengguna IAM.

Buat pengguna dengan akses administratif
  1. Aktifkan Pusat Identitas IAM.

    Untuk mendapatkan petunjuk, silakan lihat Mengaktifkan AWS IAM Identity Center di Panduan Pengguna AWS IAM Identity Center .

  2. Di Pusat Identitas IAM, berikan akses administratif ke pengguna.

    Untuk tutorial tentang menggunakan Direktori Pusat Identitas IAM sebagai sumber identitas Anda, lihat Mengkonfigurasi akses pengguna dengan default Direktori Pusat Identitas IAM di Panduan AWS IAM Identity Center Pengguna.

Masuk sebagai pengguna dengan akses administratif
  • Untuk masuk dengan pengguna Pusat Identitas IAM, gunakan URL masuk yang dikirim ke alamat email saat Anda membuat pengguna Pusat Identitas IAM.

    Untuk bantuan masuk menggunakan pengguna Pusat Identitas IAM, lihat Masuk ke portal AWS akses di Panduan AWS Sign-In Pengguna.

Tetapkan akses ke pengguna tambahan
  1. Di Pusat Identitas IAM, buat set izin yang mengikuti praktik terbaik menerapkan izin hak istimewa paling sedikit.

    Untuk petunjuknya, lihat Membuat set izin di Panduan AWS IAM Identity Center Pengguna.

  2. Tetapkan pengguna ke grup, lalu tetapkan akses masuk tunggal ke grup.

    Untuk petunjuk, lihat Menambahkan grup di Panduan AWS IAM Identity Center Pengguna.

Tetapkan Izin Akses Layanan

Aktifkan akses ke layanan AWS OpsWorks Stacks (dan layanan terkait yang diandalkan oleh AWS OpsWorks Stacks) dengan menambahkan AWSOpsWorks_FullAccess dan AmazonS3FullAccess izin ke peran atau pengguna Anda.

Untuk informasi selengkapnya tentang menambahkan izin, lihat Menambahkan izin identitas IAM (konsol).

Pastikan Pengguna AWS OpsWorks Stacks Ditambahkan ke Domain Anda

Dalam tumpukan Chef 12.2, aws_opsworks_users buku masak yang disertakan membuat pengguna yang memiliki akses SSH dan Remote Desktop Protocol (RDP) ke instance berbasis Windows. Saat Anda menggabungkan instance Windows di tumpukan Anda ke domain Active Directory, buku masak ini dapat gagal jika pengguna AWS OpsWorks Stacks tidak ada di Active Directory. Jika pengguna tidak dikenali di Active Directory, instance dapat memasukkan setup failed status saat Anda memulai ulang setelah bergabung dengan mereka ke domain. Untuk instance Windows yang bergabung dengan domain, tidak cukup untuk memberikan akses SSH/RDP kepada pengguna AWS OpsWorks Stacks di halaman izin pengguna.

Sebelum Anda menggabungkan instance Windows di tumpukan Chef 12.2 ke domain Active Directory, pastikan semua pengguna AWS OpsWorks Stacks dari tumpukan berbasis Windows adalah anggota domain. Cara terbaik untuk melakukannya adalah dengan mengonfigurasi identitas federasi dengan IAM sebelum membuat tumpukan berbasis Windows Anda, dan kemudian mengimpor pengguna federasi ke AWS OpsWorks Stacks sebelum menggabungkan instance di tumpukan Anda ke domain. Untuk informasi selengkapnya tentang cara melakukannya, lihat Mengaktifkan Federasi ke AWS Menggunakan Windows Active Directory, ADFS, dan SAMP 2.0 di AWS Security Blog, dan Menggabungkan Pengguna yang Ada di Panduan Pengguna IAM.