使用 Amazon Location Service 的先決條件 - Amazon Location Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Amazon Location Service 的先決條件

本節將介紹使用 Amazon Location Service 的方法。您必須有AWS 帳戶,併為希望使用亞馬遜地點的用户設置了訪問亞馬遜地點的訪問權限。

註冊 AWS

如果您是初次使 Amazon Web ServicesAWS,註冊AWS帳户。

建立AWS帳戶

  1. 開啟 https://portal.aws.amazon.com/billing/signup

  2. 選擇建立AWS帳戶

  3. 遵循指示。

    注意

    您需要 12 位數AWS帳户 ID 以驗證您的AWS帳户,並使用電話鍵盤輸入 PIN 碼。如需有關 的詳細資訊尋找您的AWS帳戶 ID,請參所以此AWS一般參考指南

管理對您的AWS使用 IAM 的資源

AWS Identity and Access Management(IAM) 是一項 Web 服務,可讓您管理對AWS資源,控制誰經過身份驗證和授權使用資源。

當您註冊AWS帳户,您可以使用根帳户開始。

中兩種不同的使用者類型AWS:

  • 根使用者— 帳户所有者使用的管理員帳户,允許對帳户中的所有資源的完整存取。

  • IAM 使用者— 由 root 用户創建的賬户,通過 IAM 策略指定的附加權限授予對資源的目標訪問權限。

您不能使用 IAM 策略顯式拒絕根用户對資源的訪問。因此,它是一個最佳實務以避免使用您的AWSroot 用户帳户,用於不需要的日常任務。我們建議您設置和使用具有目標訪問權限和權限的 IAM 用户賬户來執行特定任務和訪問資源。這樣,您就可以鎖定根使用者的存取金鑰。如需有關 的詳細資訊需要根使用者的任務,請參IAM User Guide

創建新 IAM 用户時,您可以查看和下載您的用户證書,這些證書是您的賬户 ID、賬户密鑰 ID 和私有密鑰。您稍後將需要這些設置身份驗證以訪問AWS的費用。

重要

這是唯一一次可查看和下載您的私密存取金鑰的時間。您可以選擇下載 .csv選項來記錄您的存取金鑰 ID 和私密存取金鑰。如果您丟失登入資料,您可以建立新登入資料

建立 IAM 使用者帳户

Console

使用 IAM 控制台創建 IAM 用户和管理員組

您可以使用AWS Management Console。如需的相關資訊建立 IAM 管理員使用者和羣組 (主控台),請參IAM User Guide

如果您是初次使用AWS,請參服務入門中的 AWS管理控制台入門指南

CLI

使用建立 IAM 使用者和管理員羣組AWS CLI

或者,您可以使用AWS CLI。如需的相關資訊建立 IAM 管理員使用者和羣組 (AWS CLI),請參IAM User Guide

如果您是初次使用AWS Command Line Interface(AWS CLI),請參設定AWSCommand Line Interface中的AWS 命令列界面使用者指南

授權存取 Amazon Location Service

默認情況下,您的新 IAM 使用者賬户沒有許可。您必須通過附加具有特定權限的 IAM 策略來授予權限,然後才能訪問亞馬遜位置。授權資源的存取時請務必遵循最低權限的原則。

若要授權存取 Amazon Location,您必須建立 IAM 政策以分配給 IAM 使用者。

創建策略以向 IAM 用户授予權限

  1. 在以下網址開啟 IAM 主控台:https://console.aws.amazon.com/iam/

  2. 在導覽窗格中,選擇政策,然後建立政策

  3. 開啟JSON選項卡以輸入以下資訊:

    在此示例策略中,新用户被授予訪問亞馬遜位置操作的權限。

    { "Version": "2012-10-17", "Statement": [ { "Action": [ "geo:*" ], "Resource": "*", "Effect": "Allow" } ] }

    如需更多範例,請參閱 Amazon LLocation Service

  4. 選擇 Review policy (檢閱政策)。

  5. 適用於名稱中,輸入此政策的唯一名稱。例如,AmazonLocationAccessPolicy

  6. 選擇 Create policy (建立政策)

如需請求屬性説明的詳細資訊,請參IAM JSON 政策元素參考中的AWS Identity and Access Management 使用者指南

存取的後續步驟

現在您的帳户已設定:

(可選):