<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cloudpods –
AWS</title><link>/docs/zh/tags/aws/</link><description>Recent content in AWS on Cloudpods</description><generator>Hugo -- gohugo.io</generator><language>zh-CN</language><atom:link href="/docs/zh/tags/aws/index.xml" rel="self" type="application/rss+xml"/><item><title>Docs: 新建AWS账号</title><link>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/aws/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>/docs/zh/docs/web_ui/resource-mgmt/multiplecloud/cloudaccount/public/aws/</guid><description>
&lt;h2 id="操作步骤"&gt;操作步骤&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;在云账号页面单击列表上方&amp;quot;新建&amp;quot;按钮，进入新建云账号页面。&lt;/li&gt;
&lt;li&gt;选择云平台为AWS，单击&amp;quot;下一步：配置云账号&amp;quot;按钮，进入配置云账号页面。&lt;/li&gt;
&lt;li&gt;配置以下参数：
&lt;ul&gt;
&lt;li&gt;名称：AWS账号的名称。&lt;/li&gt;
&lt;li&gt;账号类型：目前支持对接全球区和中国区的AWS云账号。&lt;/li&gt;
&lt;li&gt;密钥ID/密码：对接AWS平台的密钥ID和密码信息。具体请参考&lt;a href="#aws%e7%9b%b8%e5%85%b3%e5%8f%82%e6%95%b0%e8%8e%b7%e5%8f%96%e6%96%b9%e5%bc%8f"&gt;AWS相关参数获取方式&lt;/a&gt;。如需纳管AWS组织账户，请参考&lt;a href="#%e5%a6%82%e4%bd%95%e7%ba%b3%e7%ae%a1aws-organizations%e7%bb%84%e7%bb%87%e8%b4%a6%e6%88%b7"&gt;如何纳管AWS Organization组织账户&lt;/a&gt;。&lt;/li&gt;
&lt;li&gt;通用参数：请参考&lt;a href="../../#%e9%80%9a%e7%94%a8%e9%85%8d%e7%bd%ae%e5%8f%82%e6%95%b0"&gt;通用配置参数&lt;/a&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;单击&amp;quot;连接测试&amp;quot;按钮，测试输入的参数是否正确。&lt;/li&gt;
&lt;li&gt;测试成功后，单击&amp;quot;下一步：配置同步资源区域&amp;quot;按钮，配置同步资源区域（默认同步所有区域）。&lt;/li&gt;
&lt;li&gt;配置成功后，单击&amp;quot;下一步：账单文件访问信息（可选）&amp;ldquo;按钮，配置账单参数。&lt;/li&gt;
&lt;li&gt;配置定时同步任务（可选），单击&amp;quot;确定&amp;quot;按钮，创建AWS账号。&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="aws相关参数获取方式"&gt;AWS相关参数获取方式&lt;/h2&gt;
&lt;h3 id="获取aws的访问密钥"&gt;获取AWS的访问密钥&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用AWS主账号（或拥有Administrator Access管理权限的子账号）登录AWS管理控制台，单击&amp;quot;IAM&amp;quot;菜单项，进入IAM控制面板页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/faq_account_aws_1.png" alt="AWS IAM入口"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单栏&amp;quot;用户&amp;quot;菜单项，进入用户管理列表，单击用户名名称项，进入指定用户详情页面。注意需要选择有足够管理权限的用户。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/faq_account_aws_2.png" alt="AWS用户列表"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击&amp;quot;安全证书&amp;quot;页签。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/faq_account_aws_3.png" alt="AWS安全证书"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击&amp;quot;创建访问密钥&amp;quot;按钮，在弹出的创建访问密钥对话框中即可看到密钥信息，即密钥ID（Access Key ID）、密码（Access Key Secret）。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/faq_account_aws_4.png" alt="AWS创建访问密钥"&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;blockquote&gt;
&lt;p&gt;私有访问密钥仅创建时可见，请复制另存，如果不慎丢失，重新创建即可。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="权限配置"&gt;权限配置&lt;/h2&gt;
&lt;p&gt;通过平台管理AWS资源，需要云账号具备的权限：&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;权限备注&lt;/th&gt;
&lt;th&gt;只读权限&lt;/th&gt;
&lt;th&gt;读写权限&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;管理所有AWS资源的权限&lt;/td&gt;
&lt;td&gt;ReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AdministratorAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云服务器服务(Amazon EC2)的权限&lt;/td&gt;
&lt;td&gt;AmazonEC2ReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonEC2FullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理专有网络(Amazon VPC)的权限&lt;/td&gt;
&lt;td&gt;AmazonVPCReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonVPCFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理对象存储(Amazon S3)的权限&lt;/td&gt;
&lt;td&gt;AmazonS3ReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonS3FullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理负载均衡服务(ELB)的权限&lt;/td&gt;
&lt;td&gt;ElasticLoadBalancingReadOnly&lt;/td&gt;
&lt;td&gt;ElasticLoadBalancingFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云数据库服务(Amazon RDS)的权限&lt;/td&gt;
&lt;td&gt;AmazonRDSReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonRDSFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云缓存(Amazon ElastiCache)的权限&lt;/td&gt;
&lt;td&gt;AmazonElastiCacheReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonElastiCacheFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理操作审计(AWS CloudTrail)的权限&lt;/td&gt;
&lt;td&gt;AWSCloudTrailReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AWSCloudTrail_FullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理文件存储服务(Amazon EFS)的权限&lt;/td&gt;
&lt;td&gt;AmazonElasticFileSystemReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonElasticFileSystemFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理应用防火墙(WAF)的权限&lt;/td&gt;
&lt;td&gt;AWSWAFReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AWSWAFFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理身份和访问管理(IAM)的权限&lt;/td&gt;
&lt;td&gt;IAMReadOnlyAccess&lt;/td&gt;
&lt;td&gt;IAMFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云域名系统(Amazon Route 53)的权限&lt;/td&gt;
&lt;td&gt;AmazonRoute53ReadOnlyAccess&lt;/td&gt;
&lt;td&gt;AmazonRoute53FullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理计费和成本的权限&lt;/td&gt;
&lt;td&gt;AWSBillingReadOnlyAccess&lt;/td&gt;
&lt;td&gt;Billing&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;管理云监控(Amazon CloudWatch)的权限&lt;/td&gt;
&lt;td&gt;CloudWatchReadOnlyAccess&lt;/td&gt;
&lt;td&gt;CloudWatchFullAccess&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="账单配置"&gt;账单配置&lt;/h2&gt;
&lt;h3 id="云账号类型"&gt;云账号类型&lt;/h3&gt;
&lt;p&gt;包括主账号和关联账号，使用关联账号之前请确保主账号已导入平台，并在使用关联账号时选择该主账号。&lt;/p&gt;
&lt;h3 id="账单分析范围"&gt;账单分析范围&lt;/h3&gt;
&lt;p&gt;设置平台分析云账号账单的范围。包括本平台纳管账号和所有账号。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;本平台纳管账号&lt;/strong&gt;：即采集主账号及主账号关联的组织账号的账单信息。如该AWS账号仅作为其他AWS的付款账号时，采集到的其他AWS账号的账单文件将会被丢弃。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;所有账单&lt;/strong&gt;：将会采集主账号的所有账单，其中无法在平台找到对应云账号的账单条目，其云订阅将会显示为&amp;quot;本云账号名称-该账单条目关联云账号的数字ID&amp;rdquo;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="如何获取存储桶url"&gt;如何获取存储桶URL？&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;新版（2019/08/07之后创建的AWS账号必须采用该方式）&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用AWS主账号登录AWS管理控制台，单击右上角&amp;quot;用户名&amp;quot;的下拉菜单&amp;quot;我的账单控制面板&amp;quot;菜单项，进入账单和成本管理控制面板页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsbilling.png" alt="AWS账单控制面板"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单&amp;quot;Cost &amp;amp; Usage Reports&amp;quot;菜单项，在AWS成本和使用率报告页面，单击&amp;quot;创建报告&amp;quot;按钮，进入创建报告页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscostreport.png" alt="AWS成本报告"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;配置报告名称、勾选&amp;quot;包括资源ID&amp;quot;，单击&amp;quot;下一步&amp;quot;按钮，进入交付选项页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscreatecostreport.png" alt="AWS创建成本报告"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;配置S3存储桶，支持选择已有的存储桶或创建新的存储桶。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscosts3.png" alt="AWS S3存储桶"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;配置报告路径前缀、时间粒度选择&amp;quot;每小时&amp;quot;、报告版本为&amp;quot;创建新报告版本&amp;quot;、压缩类型选择&amp;quot;ZIP&amp;quot;，单击&amp;quot;下一步&amp;quot;按钮，进入审核页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscostreportconfig.png" alt="AWS成本报告配置"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;确认配置无误后，记录红框中的S3存储桶和报告路径前缀，单击&amp;quot;查看和完成&amp;quot;按钮，完成配置，创建报告。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscostreportfinish.png" alt="AWS成本报告完成"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在AWS控制台的S3存储管理页面中查看对应存储桶中任意账单文件的概述信息，并记录对象URL，存储桶URL即为去掉后面文件名称的URL。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscosts3bucketurl.png" alt="AWS S3 Bucket URL"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;文件前缀即为步骤6中的报告路径前缀。&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;&lt;strong&gt;旧版&lt;/strong&gt;&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用AWS主账号登录AWS管理控制台，单击右上角&amp;quot;用户名&amp;quot;的下拉菜单&amp;quot;我的账单控制面板&amp;quot;菜单项，进入账单和成本管理控制面板页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击左侧菜单&amp;quot;账单首选项&amp;quot;，在首选项页面的&amp;quot;成本管理首选项&amp;quot;中查看并记录&amp;quot;接收账单报告&amp;quot;的S3存储桶。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsbillingbucket.png" alt="AWS账单首选项"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在AWS控制台的S3存储管理页面中查看对应存储桶中任意账单文件的概述信息，并记录对象URL，存储桶URL即为去掉后面文件名称的URL。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsbillingbucketurl.png" alt="AWS账单Bucket URL"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;AWS的文件前缀为AWS账号ID。&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="如何纳管aws-organizations组织账户"&gt;如何纳管AWS Organizations组织账户？&lt;/h2&gt;
&lt;ol&gt;
&lt;li&gt;配置AWS Organizations：使用AWS组织账号关联AWS账户，支持创建新的AWS账户和邀请现有的AWS账户；被邀请的AWS账户上需要存在&amp;quot;OrganizationAccountAccessRole&amp;quot;角色。&lt;/li&gt;
&lt;li&gt;获取访问密钥：在AWS组织账号上的管理账号的IAM用户创建访问密钥，建议使用具有AdministratorAccess权限的用户。&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="配置aws-organizations"&gt;配置AWS Organizations&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用AWS主账号登录AWS管理控制台，单击右上角&amp;quot;用户名&amp;quot;的下拉菜单&amp;quot;我的账单控制面板&amp;quot;菜单项，进入账单和成本管理控制面板页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击右侧&amp;quot;整合账单&amp;quot;菜单项，进入AWS Organizations页面。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsorgmenu.png" alt="AWS Organizations入口"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;在AWS Organizations - AWS账户页面，添加AWS账户，目前支持两种将AWS账号添加到Organization的方式：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;创建AWS账户&lt;/strong&gt;：设置AWS账户名、账户拥有者的电子邮件地址以及IAM角色名称（OrganizationAccountAccessRole），单击&amp;quot;创建AWS账户&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscreateorgaccount.png" alt="AWS创建组织账户"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;邀请现有AWS账户&lt;/strong&gt;：设置要邀请的AWS账户的电子邮件地址或账户ID，单击&amp;quot;发送邀请&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsorginviteaccount.png" alt="AWS邀请账户"&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="如何在aws账户中添加organizationaccountaccessrole的角色"&gt;如何在AWS账户中添加OrganizationAccountAccessRole的角色？&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;使用AWS主账号登录AWS管理控制台，单击&amp;quot;IAM&amp;quot;菜单项，进入IAM控制面板页面。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;单击右侧&amp;quot;角色&amp;quot;菜单项，在角色页面，单击&amp;quot;创建角色&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awscreaterole.png" alt="AWS创建角色"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;选择受信任实体的类型为&amp;quot;其他AWS账户&amp;quot;，并填入管理AWS组织的账号ID，单击&amp;quot;下一步：权限&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsroleconfig.png" alt="AWS角色配置"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Attach权限策略选择&amp;quot;AdministratorAccess&amp;quot;，单击&amp;quot;下一步：标签&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsroleconfigpolicy.png" alt="AWS角色权限配置"&gt;&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;请根据需求配置标签，配置完成后，单击&amp;quot;下一步：审核&amp;quot;按钮。&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;配置角色名称为&amp;quot;OrganizationAccountAccessRole&amp;quot;，单击&amp;quot;创建角色&amp;quot;按钮。&lt;/p&gt;
&lt;img src="../../../../../../faq/image/awsroleconfigconfirm.png" alt="AWS角色确认"&gt;&lt;/li&gt;
&lt;/ol&gt;</description></item></channel></rss>