Zum Erstellen eines Service für Amazon Web Services geben Sie einen Benutzer für Amazon Web Services an.
Vorbereitende Schritte
Wenn Sie nicht über einen AWS-Account verfügen, müssen Sie einen erstellen, um IAM verwenden zu können. Dies ist für die Anmeldung zur Verwendung von IAM ausdrücklich erforderlich. Sie können IAM ohne Zahlung einer Gebühr nutzen. Führen Sie die folgenden Schritte aus, um einen AWS-Service zu erstellen.
- Rufen Sie die Website http://aws.amazon.com auf.
- Klicken Sie auf Create an AWS Account.
- Gehen Sie gemäß den Anweisungen auf dem Bildschirm vor.
Informationen zu diesem Vorgang
Es ist ein bewährtes Verfahren, soweit möglich nicht den Rootbenutzer für den AWS-Account zu verwenden. Erstellen Sie stattdessen einen neuen IAM-Servicebenutzer für Amazon Web Services, für den Administratorzugriff erforderlich ist. Erteilen Sie dem Benutzer anschließend eine Administratorrolle durch Hinzufügen des Benutzers zu einer Gruppe des Typs Administrators, der Sie eine verwaltete Richtlinie für den Administratorzugriff zuordnen.
Vorgehensweise
- Öffnen Sie https://console.aws.amazon.com/iam mit den Berechtigungen eines Rootbenutzer für den IAM-Account.
- Wählen Sie im Navigationsfenster Users aus und anschließend Add user aus.
- Geben Sie einen Benutzernamen im Feld User name an. Der Name kann aus Buchstaben, Ziffern und den folgenden Zeichen bestehen: Pluszeichen (+), Gleichheitszeichen (=), Komma (,), Punkt (.), Et-Zeichen (@), Unterstrich (_) und Bindestrich (-). Der Name ist nicht abhängig von der Groß-/Kleinschreibung und kann aus bis zu 64 Zeichen bestehen.
- Wählen Sie das Kontrollkästchen neben Programmatic access aus.
- Wählen Sie Next: Permissions aus.
- Wählen Sie auf der Seite Set permissions for user die Auswahlmöglichkeit Add user to group aus, wenn bereits eine Gruppe mit AdministratorAccess vorhanden ist. Wenn noch keine Gruppe mit AdministratorAccess vorhanden ist, wählen Sie Attach existing policies directly und anschließend AdministratorAccess aus.
Anmerkung: Wenn Sie dem Servicebenutzer nicht die Berechtigung AdministratorAccess (Administratorzugriff) erteilen möchten, erteilen Sie die Berechtigung, die Administratorrechte für das Identitäts- und Zugriffsmanagement von Amazon Web Services gewährt.
- Wählen Sie Next: Review aus, um die Liste der Gruppenzugehörigkeiten anzuzeigen, die zum neuen Benutzer hinzugefügt werden sollen.
- Wenn Sie bereit sind, fortzufahren, wählen Sie Create user aus. Auf der nächsten Seite werden der erstellte Benutzernamen, die erstellte Schlüssel-ID und der erstellte Zugriffsschlüssel angezeigt.
- Speichern Sie die Werte für die Zugriffsschlüssel-ID (Access Key ID) und den geheimen Zugriffsschlüssel (Secret Access Key) zum Konfigurieren des AWS IAM-Adapters.