随时随地 管理亚马逊云资源

即刻使用微信扫码!现在就来学习使用“亚马逊云助手”小程序
在您手机上,操作服务工单、跟踪服务费用、监控告警信息

亚马逊云助手用户绑定指南

亚马逊云助手是亚马逊云计算官方开发的移动应用,以便于用户随时随地获取关键的云计算信息。亚马逊云助手现在包括以下模块:
 
  • 免密码登录。绑定微信号和 IAM Role 以后,您可以在微信小程序中免密码登录亚马逊云计算账户,您的登录过程将由 Amazon Cognito 负责,绝无密码泄露隐患。
  • 随时检查您在宁夏区的(cn-northwest-1)的费用明细。
  • 接收 Amazon CloudWatch 发送的服务告警信息。
  • 跟踪客户支持案例(support case)状态。
 
我们将在今后不断丰富小程序的功能,请关注亚马逊云计算公众号获得最新信息。
 
您可以通过微信一键登录亚马逊云助手,无需输入亚马逊云科技云服务账户名和密码。请按照以下步骤完成联合登录设置,这是个一次性的操作,但是包括多个步骤。 

名词解释

1. 微信用户:亚马逊云助手小程序的用户(您本人)

2. IT 管理员:我们需要企业 IT 管理员的协助完成联合登录设置,如果您的登录用户拥有 IAM 管理权限,那么您本人就是 IT 管理员。

主题

  • 创建亚马逊云助手的权限策略(Policy)
  • 创建亚马逊云助手的 IAM 角色(IAM Role)
  • 绑定微信用户

操作步骤



  • 1. 微信用户获取联合登录用户代码

    a. 在亚马逊云助手小程序的用户登录页,点击下方 “登录其它亚马逊云用户”,进入设置联合登录页面

    b. 记录联合登录用户代码。联合登录用户代码是亚马逊云助手为您生成的一个 8 位大写字符串

    c. 将您的联合登录用户代码,申请管理的 IAM 账户和管理权限发送给 IT 管理员申请绑定

    2. IT 管理员绑定微信用户

    a. 根据用户申请在企业信息系统获取相应的 IAM Role

    b. 进入 IAM Role 管理界面(请复制链接至浏览器访问)
    https://console.amazonaws.cn/iamv2/home#/roles

    c. 点击与 IAM Role ARN 对应的 IAM Role,进入角色详细信息页面

    d. 点击信任关系(Trust relationships)标签页,点击编辑信任策略(Edit trust policy)

    e. 将微信用户的联合登录代码加入到 "cognito-identity.amazonaws.com:amr" 字段中,在输入联合登录代码时,请注意在联合登录代码前添加 “*:”。在下面这个例子里,我们绑定了两个微信用户,他们的联合登录代码分别为 "ABCDEFGH"和"AABBCCDD"。注意:每一个 IAM Role 可以绑定最多 50 个微信用户,如果您的企业有超过 50 个亚马逊云助手小程序用户,则需要建立多个 IAM Role

    {
    
        "Version":"2012-10-17",
    
        "Statement": [
    
            {
    
                "Effect":"Allow",
    
                "Principal": {
    
                    "Federated":"cognito-identity.amazonaws.com"
    
                },
    
                "Action":"sts:AssumeRoleWithWebIdentity",
    
                "Condition": {
    
                    "StringEquals": {
    
                       "cognito-identity.amazonaws.com:aud":"cn-north-1:72977485-3f04-4b8c-b719-3a119663812e"
    
                    },
    
                   "ForAnyValue:StringEquals": {
    
                       "cognito-identity.amazonaws.com:amr": "WeChat"
    
                    },
    
                   "ForAnyValue:StringLike": {
    
                       "cognito-identity.amazonaws.com:amr": [
    
                           "*:ABCDEFGH",
    
                           "*:AABBCCDD"
    
                       ]
    
                    }
    
                }
    
            }
    
        ]
    
    }

    f. 点击更新策略(Update policy)。更新 IAM Role 后,系统需要大概 1 分钟同步数据,之后微信用户即可登录亚马逊云助手小程序

    g. 在内部系统中记录微信用户,联合登录用户代码和 IAM Role 的绑定关系。您在未来解绑用户的时候需要使用这些信息

    h. 将 IAM Role ARN 发送给用户

    3. 微信用户输入 IAM Role ARN

    a. 在亚马逊云助手小程序的用户登录页,点击下方 “登录其它亚马逊云用户”,进入设置联合登录页面

    b. 点击下方 “已设置联合登录”,进入填写 ARN 信息页面

    c. 填写 IT 管理员发送给您的 IAM Role ARN

    d. 亚马逊云助手提示绑定成功后,微信用户即可使用亚马逊云助手

    - END -

开始使用亚马逊云科技免费构建

开始使用亚马逊云科技免费构建

关闭
热线

热线

1010 0766
由光环新网运营的
北京区域
1010 0966
由西云数据运营的
宁夏区域