服务告警,稍不留神前功弃?

下班途中,腾出手来不容易?

旅游休假,不想和电脑绑定?

亚马逊云助手小程序,拯救你的完美假期!

随时随地,轻松管理亚马逊云资源~

你可以通过云助手小程序实现:

1、免密码登录

绑定微信号和 IAM Role 以后,可以在微信小程序中免密码登录亚马逊云计算账户。你的登录过程将由 Amazon Cognito 负责,绝无密码泄露隐患。

2、追踪服务费用

随时检查你在宁夏区的(cn-northwest-1)的费用明细。

3、接收告警

接收 Amazon CloudWatch 发送的服务告警信息。

4、跟踪状态

跟踪客户支持案例(support case)状态。

快来一起微信一键登录亚马逊云助手,解锁“云”管理新姿势!

请按照以下步骤完成联合登录设置,不再需要重复设置。

详情点击下方视频或阅读图文哦进行操作哦~

*点击全屏模式查看清晰内容

一、创建亚马逊云助手的

权限策略(Policy)

首先, IT 管理员需要创建一个权限策略,以赋予亚马逊云助手访问企业 IAM 账户(IAM Account)下亚马逊云科技云服务的权限。本操作对于每一个 IAM Account 只需要执行一次,如果您的 IAM Account 下已拥有亚马逊云助手所需的权限策略,请跳过此步骤。但是如果您的企业希望细分管理权限,也可以创建多个策略。

1. 进入策略管理界面(请复制链接至浏览器访问)

https://console.amazonaws.cn/iamv2/home#/policies

2. 点击创建策略(Create Policy)

3. 点击标签 JSON,使用亚马逊云助手的预定义权限策略覆盖原有内容。预定义策略包括了亚马逊云助手所需的所有权限,IT 管理员可以修改此策略以进一步限制微信用户的权限。例如:删除 "ce:GetCostAndUsage"和"ce:GetCostForecast" 后,微信用户将无法查询费用报表。

{"Version":"2012-10-17","Statement": [{"Sid": "VisualEditor0","Effect": "Allow","Action": ["support:DescribeCommunications","support:AddCommunicationToCase","support:ResolveCase","support:DescribeCases","cloudwatch:DescribeAlarms","ce:GetCostAndUsage","cloudwatch:GetMetricStatistics","ce:GetCostForecast"],"Resource": "*"}]
}

*左滑查看更多

4. 点击下一步:标签(Next: Tags)

5. 点击下一步:审核 (Next: Review)

6. 在名称(Name)栏内,给新建的 Policy 起一个名字,点击创建策略(Create Policy)。在此页面您可以看到亚马逊云助手将被赋予的权限

二、创建亚马逊云助手的

 IAM 角色(IAM Role)

创建 IAM 策略后,IT 管理员还需要创建一个用于亚马逊云助手小程序的 IAM Role。本操作对于每一个 IAM Account 只需要执行一次,如果您的 IAM Account 下已拥有亚马逊云助手所需的 IAM Role,请跳过此步骤。但是如果您的企业拥有超过 50 个亚马逊云助手用户,则需要创建多个 IAM Role。

1. 进入 IAM Role 管理界面(请复制链接至浏览器访问)

https://console.amazonaws.cn/iamv2/home#/roles

2. 点击创建角色(Create Role)

3. 选择可信实体类型 (Trust entity type)为自定义信任策略(Custom trust policy),并使用文本框中亚马逊云助手的预定义信任策略覆盖原有内容。亚马逊云助手使用 Amazon Cognito 提供的身份服务,身份池信息如下所示:

  • Identity Provider URL: cognito-identity.amazonaws.com

  • Identity Pool ID: cn-north-1:72977485-3f04-4b8c-b719-3a119663812e

    {"Version": "2012-10-17","Statement": [{"Effect": "Allow","Principal": {"Federated":"cognito-identity.amazonaws.com"},"Action":"sts:AssumeRoleWithWebIdentity","Condition": {"StringEquals": {"cognito-identity.amazonaws.com:aud": "cn-north-1:72977485-3f04-4b8c-b719-3a119663812e"},"ForAnyValue:StringEquals": {"cognito-identity.amazonaws.com:amr": "WeChat"},"ForAnyValue:StringLike": {"cognito-identity.amazonaws.com:amr": []}}}]
    }

*左滑查看更多

4. 点击下一步 (Next), 进入添加权限页面 (Add permissions)

5. 选择刚才生成的权限策略,点击下一步 (Next)

6. 在角色名称栏(Role name)中,给角色起一个名字,点击创建角色 (Create role)

7. (可选)记录 IAM Role ARN

a. 进入IAM Role管理界面(请复制链接至浏览器访问)
https://console.amazonaws.cn/iamv2/home#/roles

b. 点击刚才创建的角色,进入IAM Role详细信息页面

c. 将IAM Role和IAM Role ARN记录到内部系统中,您将来需要它用于绑定微信用户

三、绑定微信用户

我们需要微信用户和 IT 管理员的共同操作来绑定微信用户和 IAM Role。

1. 微信用户获取联合登录用户代码

a. 在亚马逊云助手小程序的用户登录页,点击下方 “登录其它亚马逊云用户”,进入设置联合登录页面

b. 记录联合登录用户代码。联合登录用户代码是亚马逊云助手为您生成的一个 8 位大写字符串

c. 将您的联合登录用户代码,申请管理的 IAM 账户和管理权限发送给 IT 管理员申请绑定

2. IT 管理员绑定微信用户

a. 根据用户申请在企业信息系统获取相应的 IAM Role

b. 进入 IAM Role 管理界面(请复制链接至浏览器访问)

https://console.amazonaws.cn/iamv2/home#/roles

c. 点击与 IAM Role ARN 对应的 IAM Role,进入角色详细信息页面

d. 点击信任关系(Trust relationships)标签页,点击编辑信任策略(Edit trust policy)

e. 将微信用户的联合登录代码加入到 "cognito-identity.amazonaws.com:amr" 字段中,在输入联合登录代码时,请注意在联合登录代码前添加 “*:”。在下面这个例子里,我们绑定了两个微信用户,他们的联合登录代码分别为 "ABCDEFGH"和"AABBCCDD"。注意:每一个 IAM Role 可以绑定最多 50 个微信用户,如果您的企业有超过 50 个亚马逊云助手小程序用户,则需要建立多个 IAM Role

{"Version":"2012-10-17","Statement": [{"Effect":"Allow","Principal": {"Federated":"cognito-identity.amazonaws.com"},"Action":"sts:AssumeRoleWithWebIdentity","Condition": {"StringEquals": {"cognito-identity.amazonaws.com:aud":"cn-north-1:72977485-3f04-4b8c-b719-3a119663812e"},"ForAnyValue:StringEquals": {"cognito-identity.amazonaws.com:amr": "WeChat"},"ForAnyValue:StringLike": {"cognito-identity.amazonaws.com:amr": ["*:ABCDEFGH","*:AABBCCDD"]}}}]}

*左滑查看更多

f. 点击更新策略(Update policy)。更新 IAM Role 后,系统需要大概 1 分钟同步数据,之后微信用户即可登录亚马逊云助手小程序

g. 在内部系统中记录微信用户,联合登录用户代码和 IAM Role 的绑定关系。您在未来解绑用户的时候需要使用这些信息

h. 将 IAM Role ARN 发送给用户

3. 微信用户输入 IAM Role ARN

a. 在亚马逊云助手小程序的用户登录页,点击下方 “登录其它亚马逊云用户”,进入设置联合登录页面

b. 点击下方 “已设置联合登录”,进入填写 ARN 信息页面

c. 填写 IT 管理员发送给您的 IAM Role ARN

d. 亚马逊云助手提示绑定成功后,微信用户即可使用亚马逊云助手

识别下方小程序码, 进入亚马逊云助手小程序,精彩内容一键解锁~

简单操作,方便无限~ 快来一起“云”管理!

我们也将在今后不断丰富小程序的功能,请持续关注亚马逊云开发者公众号获取最新信息。

听说,点完下面4个按钮

就不会碰到bug了!

亚马逊云助手小程序来啦!相关推荐

  1. 脸书推出VR视频会议应用程序 正式跨出元宇宙第一步;三家公司新入选福布斯2021云计算百强榜;微软挖来亚马逊云业务顶级高管贝尔...

    NEWS 本周新闻回顾 微软挖来亚马逊云业务顶级高管贝尔 微软公司已经聘请亚马逊云业务高管查理·贝尔担任其企业副总裁.鉴于微软的Azure 云业务正试图从亚马逊 AWS 手中争夺份额,这一挖角行动可以 ...

  2. 亚马逊云服务器防火墙,Amazon WAF | Web 应用程序防火墙 | 亚马逊云科技

    Amazon WAF 是一款 Web 应用程序防火墙,可帮助保护您的 Web 应用程序或 API 免受可能影响可用性.危及安全性或消耗过多资源的常见网络攻击和机器人攻击.Amazon WAF 使您能够 ...

  3. 亚马逊云服务器防火墙,亚马逊云科技中国区上线Web应用程序防火墙Amazon WAF

    [TechWeb]6月8日消息,亚马逊云科技宣布通过与光环新网和西云数据的紧密合作,在北京区域和宁夏区域正式上线Amazon WAF,帮助客户保护Web应用以及应用程序接口(API)免遭常见Web漏洞 ...

  4. 【亚马逊云科技】基于Cloud9启动一个Web应用程序

    目录 一.[亚马逊云科技]介绍 二.[亚马逊云科技]AWS Cloud9 1. [亚马逊云科技]AWS Cloud9介绍 2. [亚马逊云科技]AWS Cloud9应用 3. [亚马逊云科技]AWS ...

  5. 《姐姐2》同款热销,亚马逊云服务(AWS)助力“小芒”启航

    上班族洋洋习惯在中午打开手机,边看综艺视频边吃饭.2020年夏天大火的<乘风破浪的姐姐>,是洋洋最喜欢的下饭视频了.节目中,30位姐姐们打破千人一面的温柔懂事刻板印象,在镜头前展现当代女性 ...

  6. 亚马逊云科技:小鹏汽车拓展全球市场,跑出“加速度”

    汽车产业变革走向下半场,智能汽车的市场份额之争也从国内走向国际,出海之战讲求速战速决,小鹏汽车携手亚马逊云科技拓展海外市场,完成海外布局. 扩大"鹏"友圈,迈进欧洲市场 近年来,小 ...

  7. 亚马逊云科技软件开发工程师团队

    在亚马逊云科技,有着这么一群人,他们经常被认为只会写代码,而不善言辞.但这只是大家对他们的误解.他们的工作不仅需要懂开发.善沟通,还需要能够dive deep用户的需求.他们就是亚马逊云科技的 Sof ...

  8. 从云计算六大技术趋势,看亚马逊云科技的领先优势

    "16年前,当亚马逊云科技推出云计算的时候,云计算的概念几乎不存在.甚至在亚马逊云科技创立的前6-7年,都没有竞争对手跟进,很多人并不相信云计算能够发展起来.但如今,亚马逊云科技2021年的 ...

  9. 阿吉兰兄弟控股集团、亚马逊云科技、新东方、丹佛斯、赛莱默等企业亮相服贸会 | 美通社头条...

    美通社消息:2022年中国国际服务贸易交易会(服贸会)于8月31日至9月5日在北京举行.服贸会是一个是国家级.国际性.综合型服务贸易展示交易平台,与广交会.进博会比肩,是中国改革开放三大主要展会. 其 ...

最新文章

  1. 图神经网络的表达能力,究竟有多强大?
  2. c++new时赋初值_基于ssm的客户管理系统 - C_you_again
  3. wordpress相关插件及应用模板
  4. 移动端设备标识码:DeviceID、IMEI、IDFA、UDID和UUID的名词解释
  5. QTCreator2.8.0+Qt Open source 4.8.5环境配置(Win7x64)
  6. WordPress WP cleanfix插件‘eval()’函数跨站请求伪造漏洞
  7. paddle中import onnxruntime报错缺失Microsoft Visual C++ Redistributable for Visual Studio 2019 not install
  8. Windows Phone 数据库并行访问【转】
  9. C语言实例解析精粹学习笔记——36(模拟社会关系)
  10. Python下安装Opencv
  11. 一张图理清SpringMVC工作原理
  12. Excel文档中字符型数据转化为数字类型
  13. Qt:warning: control reaches end of non-void function
  14. Git远程库代码回退
  15. android 文本倒影,Android 生成倒影图片
  16. 制作一个私有的docker habor仓库
  17. 转行面试,跳槽面试,软件测试人员都必须知道的这几种面试技巧
  18. 接口与抽象类的区别,为什么要用接口,抽象类不香吗?
  19. 一枚小江湖视角下的 2020
  20. 本地管理多个git账号

热门文章

  1. uniapp app端根据支付宝qr链接 直接打开支付宝app支付页面
  2. SpringSecurityOAuth2.0获取Token时报错Encoded password does not look like BCrypt
  3. h3c服务器系统丢失,某局点H3C FlexServer R390服务器阵列失败数据丢失的经验案例...
  4. matsuri.icu 筛选单场直播中 指定用户的弹幕
  5. uni-app使用多彩色图标,阿里图库
  6. 广义相对论与量子力学的根本矛盾是什么?
  7. 采用顺序存储实现队列的初始化、入队、出队操作。/验证实验/
  8. ICP经营许可证需要多久能够下证
  9. 大数据常用非关系型数据库汇总(NoSQL)
  10. Sudoku Killer(搜索)