個別使用者設定 AWS Cloud9 - AWS Cloud9

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

個別使用者設定 AWS Cloud9

本主題說明如何在您不是學生 AWS 帳戶 時設定和使用 AWS Cloud9 做為唯一的使用者。您可以設定 AWS Cloud9 任何其他使用模式。如需說明,請參閱設定 AWS Cloud9

若要以您的唯一使用者 AWS Cloud9 身分使用 AWS 帳戶,請註冊 ( AWS 帳戶 如果您還沒有)。接下來,登入主 AWS Cloud9 控台。

註冊一個 AWS 帳戶

如果您沒有 AWS 帳戶,請完成以下步驟來建立一個。

若要註冊成為 AWS 帳戶
  1. 開啟 https://portal.aws.amazon.com/billing/signup

  2. 請遵循線上指示進行。

    部分註冊程序需接收來電,並在電話鍵盤輸入驗證碼。

    當您註冊一個時 AWS 帳戶,將創建AWS 帳戶根使用者一個。根使用者有權存取該帳戶中的所有 AWS 服務 和資源。安全性最佳做法是將管理存取權指派給使用者,並僅使用 root 使用者來執行需要 root 使用者存取權的工作。

AWS 註冊過程完成後,會向您發送確認電子郵件。您可以隨時登錄 https://aws.amazon.com/ 並選擇 我的帳戶,以檢視您目前的帳戶活動並管理帳戶。

建立具有管理權限的使用者

註冊後,請保護您的 AWS 帳戶 AWS 帳戶根使用者 AWS IAM Identity Center、啟用和建立系統管理使用者,這樣您就不會將 root 使用者用於日常工作。

保護您的 AWS 帳戶根使用者
  1. 選擇 Root 使用者並輸入您的 AWS 帳戶 電子郵件地址,以帳戶擁有者身分登入。AWS Management Console在下一頁中,輸入您的密碼。

    如需使用根使用者登入的說明,請參閱 AWS 登入 使用者指南中的以根使用者身分登入

  2. 若要在您的根使用者帳戶上啟用多重要素驗證 (MFA)。

    如需指示,請參閱《IAM 使用者指南》的為 AWS 帳戶 根使用者啟用虛擬 MFA 裝置 (主控台)

建立具有管理權限的使用者
  1. 啟用 IAM Identity Center。

    如需指示,請參閱 AWS IAM Identity Center 使用者指南中的啟用 AWS IAM Identity Center

  2. 在 IAM 身分中心中,將管理存取權授予使用者。

    若要取得有關使用 IAM Identity Center 目錄 做為身分識別來源的自學課程,請參閱《使用指南》 IAM Identity Center 目錄中的「以預設值設定使用AWS IAM Identity Center 者存取」。

以具有管理權限的使用者身分登入
指派存取權給其他使用者
  1. 在 IAM 身分中心中,建立遵循套用最低權限許可的最佳做法的權限集。

    如需指示,請參閱《AWS IAM Identity Center 使用指南》中的「建立權限集」。

  2. 將使用者指派給群組,然後將單一登入存取權指派給群組。

    如需指示,請參閱《AWS IAM Identity Center 使用指南》中的「新增群組」。

其他驗證方式

警告

為避免安全風險,在開發專用軟體或使用真實資料時,請勿使用 IAM 使用者進行身分驗證。相反地,搭配使用聯合功能和身分提供者,例如 AWS IAM Identity Center

管理存取 AWS 帳戶

為了安全性最佳做法,我們建議您 AWS Organizations 搭配 IAM 身分中心來管理所有人的存取 AWS 帳戶。如需詳細資訊,請參閱《IAM 使用者指南》中的 IAM 中的安全性最佳實務

您可以在身分識別中心建立使用者、使用 Microsoft 作用中目錄、使用 SAML 2.0 身分識別提供者 (IdP),或個別將您的 IdP 聯合至。 AWS 帳戶使用其中一種方法,您可以為使用者提供單一登入體驗。您也可以強制執行多重要素驗證 (MFA),並使用臨時登入資料進行存取 AWS 帳戶 。這與 IAM 使用者不同,IAM 使用者是可共用的長期登入資料,可能會增加 AWS 資源的安全風險。

僅針對沙箱環境建立 IAM 使用者

如果您不熟悉 AWS,可以建立測試 IAM 使用者,然後使用它來執行教學課程並探索可提供的內容 AWS 。學習時可以使用這種類型的認證,但我們建議您避免在沙箱環境之外使用它。

對於以下使用案例,在中開始使用 IAM 使用者可能很有意義 AWS:

  • 開始使用 AWS SDK 或工具,並在沙箱環境 AWS 服務 中進行探索。

  • 執行排程的指令碼、工作和其他不支援人工登入程序的自動化程序,做為學習的一部分。

如果您在這些使用案例以外使用 IAM 使用者,請盡快轉換至 IAM 身分中心或聯合身分提供者。 AWS 帳戶 如需詳細資訊,請參閱中的 AWS。

安全的 IAM 使用者存取金鑰

您應該定期輪換 IAM 使用者存取金鑰。請遵循 IAM 使用者指南中輪換存取金鑰中的指引。如果您認為自己不小心共用了 IAM 使用者存取金鑰,請輪換您的存取金鑰。

IAM 使用者存取金鑰應儲存在本機電腦的共用 AWS credentials檔案中。請勿在程式碼中儲存 IAM 使用者存取金鑰。請勿在任何原始程式碼管理軟體中包含 IAM 使用者存取金鑰的設定檔。外部工具(例如開源項目 git-secrets)可以幫助您無意中將敏感信息提交到 Git 存儲庫。如需詳細資訊,請參閱 IAM 使用者指南中的 IAM 身分 (使用者、使用者群組和角色)

後續步驟

學習任務 主題

了解如何使用 AWS Cloud9 IDE。

入門 : 基本教學課程使用 IDE

更進階的工作 主題

建立 AWS Cloud9 開發環境,然後使用 AWS Cloud9 IDE 在新環境中處理程式碼。

建立環境

邀請其他人與您即時透過文字聊天支援功能一起使用您的新環境。

使用共享環境