刚注册完AWS,面对控制台一片花花绿绿的服务,很容易懵。不知道该点哪儿,更怕点错了月底账单爆炸。这感觉太正常了,每个用AWS的人都经历过。

把心态放平,你就当是搬进一间新公寓。第一步不是急着买家具,而是确认门锁、水电表、房卡发给谁。咱们按这个顺序来,把最要紧的几件事先落地。

注册账号:别一上来就拿根用户干活

注册AWS账号本身不复杂,用邮箱、绑定一张信用卡做验证就行。验证过程会让你接个电话或收条短信,输个验证码就过了。

但注册完的那一刻,你就站在了一个分岔路口。系统给你的那个根用户(Root User),相当于“小区开发商大老板”——它能关停整栋楼的水电,能改所有门锁密码。这根钥匙绝对不能日常揣兜里用。我的习惯是:根用户只干三件事——绑好付款方式、开启MFA(多因素认证,也就是登录时除了输密码,还要输手机上6位动态码),然后创建一个管理员IAM用户,之后彻底退出根用户,钥匙锁进保险柜。

IAM用户和权限:谁拿哪把钥匙,你得说清楚

日常干活,哪怕就你一个人,也用IAM用户(AWS里的“普通账号”)登录。这就好比给你自己配了一张房卡,卡上写清楚“允许进大门,但不允许进保险柜”。

在IAM里创建一个用户,给这个用户分配管理员权限组(Administrators),后续登录和操作全用这个账号。如果有同事加入,或者你的应用程序需要访问AWS资源,千万别用根用户的密钥,而是给每个使用者或应用单独开IAM账号,分配刚好够用的权限(最小权限原则)。别嫌麻烦,这是堵住安全漏洞最便宜的一招。

预算告警:给自己装个“烟雾报警器”

这是新手上云最容易忽略的一步,也是后悔药最贵的一步。很多人等收到账单才傻眼,其实完全可以避免。

直接在AWS控制台搜“Budgets”,建一个月度预算。比如先设个10美元或100人民币的阈值,再打开“预算告警”(Billing Alerts)。一旦花销超过你设的线,邮件就发过来了。另外,AWS有免费套餐(Free Tier,新账号第一年每月有免费额度,比如t2.micro EC2每个月750小时免费),去熟悉一下哪些服务在免费范围里,心里有个谱,免得免费额度用超了还浑然不知。

网络配置(VPC和安全组):没那么玄乎

默认情况下,每个AWS区域都会给你配好一个默认VPC(虚拟私有云,相当于你公寓所在的小区和楼层),里面有一个默认子网。新手起步直接用默认VPC就行,省得自己配路由表绕晕。

真正要上心的是安全组(Security Group,给服务器装的门禁系统)。当你启动第一个EC2时,系统会提醒你配置安全组。如果是测试环境,暂时把SSH(22端口)的来源IP设成“我的IP”,千万别图省事选“0.0.0.0/0”(全世界任何地方都能连),那样你的服务器分分钟变成肉鸡被人拿来挖矿。

最后提一嘴开发工具

如果你的工作离不开命令行,可以装个AWS CLI(命令行工具),用刚才创建的IAM用户的密钥来配置。这样在本地就能管理资源,不用频繁切回网页控制台,效率高不少。