登錄“訪問控制”>“概覽”,在“賬戶概覽”區域下,點擊“創建用戶”;或者登錄“訪問控制”>“用戶管理”>“用戶”,點擊“創建”。
按照下列步驟創建IAM用戶:
-
設置用戶
根據頁面提示添加用戶名,可以添加一個或多個用戶,并為新創建的用戶設置訪問方式。
-
設置權限
為IAM用戶設置權限。
有三種添加權限的方式(只能選擇一種):- 將用戶添加到組 (前提:已經有用戶組):用戶將繼承該用戶組的所有權限,一個用戶最多可以加入10個組。
- 從現有用戶復制 (前提:現有用戶有通過直接附加的方式被授權的策略),每次只能復制一個用戶的權限。只能復制現有用戶直接附加的策略,不能復制用戶所在組的策略。
- 附加現有策略 :直接為用戶添加現有的策略,每個用戶最多可以直接添加10個策略。
用戶設置權限時,只能選擇以上三種方式中的一種為用戶授權,當用戶已經選擇某一種權限設置方式,并進行了必要的勾選后,再切換其他授權方式會彈出提示框。
說明可以創建用戶時為用戶添加策略,也可以用戶創建完成后,再為其添加策略。
注意每個用戶最多可以直接附加10條策略,不包含隨組附加的策略。
-
設置標簽
管理員可以為IAM用戶設置標簽,標簽為IAM用戶的附加屬性。一個用戶最多可以添加10個標簽。
說明不能為單個標簽指定多個值,但多個標簽鍵可以有相同的標簽值。
項目 描述 標簽鍵 可以包含字母、數字、空格以及加號(+)、等號(=)、句點(.)、at符號(@)、下劃線(_)、連字符(-)、冒號(:)、正斜杠(/)符號的任意組合。
標簽鍵不區分大小寫,但保留大小寫。例如不能同時存在Department和department標簽鍵,如果使用Department=foo標簽標記用戶后又添加department=bar標簽,則它會替換第一個標簽,標簽值變為bar。
標簽值 可以為空。 -
信息審核
對新建用戶的信息進行審核,如果需要更改,可以在此頁面點擊對應的編輯標識,然后到對應的頁面進行修改。
-
完成
點擊“下載憑證”,保存新建用戶的密鑰和密碼。
注意安全憑證僅能下載一次,務必妥善保管。如果某一用戶的密鑰丟失,可以在該用戶詳情頁,先對原密鑰進行刪除,然后通過“創建密鑰”的方式重新獲取新的密鑰。如果密碼丟失,需要有修改密碼權限的用戶在控制臺進行對該用戶密碼重置。