AWS アカウントを設定し、管理者ユーザーを作成する - Amazon Kinesis Data Streams

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS アカウントを設定し、管理者ユーザーを作成する

Amazon Managed Service for Apache Flink を初めて使用する前に、次のタスクを完了してください。

にサインアップする AWS

Amazon Web Services (AWS) にサインアップすると AWS、Amazon Managed Service for Apache Flink を含む のすべてのサービスに AWS アカウントが自動的にサインアップされます。料金は、使用するサービスの料金のみが請求されます。

Managed Service for Apache Flink では、使用したリソースの料金のみを支払います。 AWS の新規のお客様の場合は、Managed Service for Apache Flink の使用を無料で開始できます。詳細については、AWS 無料利用枠を参照してください。

AWS アカウントを既にお持ちの場合は、次のタスクに進んでください。 AWS アカウントをお持ちでない場合は、次のステップに従って作成します。

AWS アカウントを作成するには
  1. https://portal.aws.amazon.com/billing/サインアップ を開きます。

  2. オンラインの手順に従います。

    サインアップ手順の一環として、通話呼び出しを受け取り、電話キーパッドで検証コードを入力するように求められます。

    にサインアップすると AWS アカウント、 AWS アカウントのルートユーザーが作成されます。ルートユーザーには、アカウントのすべての AWS サービス とリソースへのアクセス権があります。セキュリティのベストプラクティスとして、ユーザーに管理アクセスを割り当て、ルートユーザーのみを使用してルートユーザーアクセスが必要なタスクを実行してください。

次のタスクで必要になるため、 AWS アカウント ID を書き留めます。

IAM ユーザーを作成する

Amazon Managed Service for Apache Flink AWSなどの のサービスは、アクセス時に認証情報を指定する必要があります。これにより、サービスのリソースにアクセスする権限の有無が判定されます。 AWS Management Console では、パスワードを入力する必要があります。

AWS アカウントのアクセスキーを作成して、 AWS Command Line Interface (AWS CLI) または にアクセスできますAPI。ただし、 AWS アカウントの認証情報 AWS を使用して にアクセスすることはお勧めしません。代わりに、 AWS Identity and Access Management () を使用することをお勧めしますIAM。IAM ユーザーを作成し、管理アクセス許可を持つ IAMグループにユーザーを追加し、作成したIAMユーザーに管理アクセス許可を付与します。その後、特別な URLとそのIAMユーザーの認証情報 AWS を使用して にアクセスできます。

にサインアップしたが AWS、自分でIAMユーザーを作成していない場合は、 IAMコンソールを使用してユーザーを作成できます。

このガイドの使用開始実習では、管理者権限を持つユーザー (adminuser) が存在すること想定しています。手順に従ってアカウントに adminuser を作成します。

管理者グループを作成する
  1. にサインイン AWS Management Console し、 でIAMコンソールを開きますhttps://console.aws.amazon.com/iam/

  2. ナビゲーションペインで、[Groups] (グループ)、[Create New Group] (新しいグループの作成) の順に選択します。

  3. [Group Name] にグループの名前 (例: Administrators) を入力し、[Next Step] を選択します。

  4. ポリシーのリストで、AdministratorAccessポリシーの横にあるチェックボックスをオンにします。[フィルタ] メニューと [検索] ボックスを使用して、ポリシーのリストをフィルタリングできます。

  5. [次のステップ]、[グループの作成] の順に選択します。

新しいグループは、[Group Name] の下に表示されます。

ユーザーを自分で作成するには、IAMAdministrators グループに追加し、パスワードを作成します。
  1. ナビゲーションペインで [Users] (ユーザー)、[Add user] (ユーザーの追加) の順に選択します。

  2. [ユーザー名] ボックスにユーザー名を入力します。

  3. プログラミングによるアクセスAWS マネジメントコンソールへのアクセスの両方を選択します。

  4. [Next: Permissions] (次へ: アクセス許可) を選択します。

  5. [管理者] グループの横にあるチェックボックスを選択します。続いて、[Next: Review] をクリックします。

  6. [ユーザーの作成] を選択します。

新しいIAMユーザーとしてサインインするには
  1. からサインアウトします AWS Management Console。

  2. コンソールにサインインするには、次のURL形式を使用します。

    https://aws_account_number.signin.aws.amazon.com/console/

    - aws_account_number は、ハイフンのない AWS アカウント ID です。例えば、 AWS アカウント ID が 1234-5678-9012 の場合は、aws_account_number 123456789012 で。アカウント番号の検索方法については、 IAMユーザーガイド「 AWS アカウント ID とそのエイリアス」を参照してください。

  3. 作成したIAMユーザー名とパスワードを入力します。サインインすると、ナビゲーションバーが表示されます。your_user_name @ your_aws_account_id.

注記

URL サインインページの に AWS アカウント ID を含めない場合は、アカウントエイリアスを作成できます。

アカウントエイリアスを作成または削除するには
  1. でIAMコンソールを開きますhttps://console.aws.amazon.com/iam/

  2. ナビゲーションペインで、ダッシュボード を選択します。

  3. IAM ユーザーのサインインリンクを見つけます。

  4. エイリアスを作成するには、[カスタマイズ] を選択します。エイリアスの名前を入力し、[はい、作成する] を選択します。

  5. エイリアスを削除するには、カスタマイズ を選択してから、はい、作成する を選択します。サインインは、 AWS アカウント ID を使用して URL に戻ります。

アカウントエイリアスの作成後にサインインするには、次の を使用しますURL。

https://your_account_alias.signin.aws.amazon.com/console/

アカウントのIAMユーザーのサインインリンクを確認するには、IAMコンソールを開き、ダッシュボードのIAMユーザーのサインインリンクで確認します。

の詳細についてはIAM、以下を参照してください。

次のステップ

AWS Command Line Interface (AWS CLI) のセットアップ