PPCWISER 琼仁智度 LogoPPCWISER琼仁智度
AWS + Marketing Stream 教程 · 第 1/5 步

第 1 步:注册 AWS 全球区账号,把根用户锁好

Marketing Stream 的数据要推送到你自己的 AWS 账号里。这一步只做三件事:注册一个能在美国东部(us-east-1)建资源的全球区账号、选对账户计划、把权限最大的根用户锁好。

30 天免费试用¥99/月/店铺起凭证只存你自己的电脑
开始前准备

注册 AWS 前,先备好这 5 样

  • 公司群组邮箱:作为根用户登录名,也用于重置根用户密码;企业账号建议用多人可访问、受保护的分发邮箱 [8][7]。
  • 公司电话 / 能收短信的手机:用于身份验证和确认账号归属 [8]。
  • 可国际支付的银行卡:不添加有效支付方式,无法完成注册 [8]。
  • 密码管理器:生成并保存根用户强密码。
  • 验证器 App 或安全密钥:用于根用户 MFA;官方更推荐通行密钥/安全密钥 [6]。
分步演示

跟着动画走一遍注册流程

字段名与按钮以 AWS 英文界面为准;示例值请换成你自己的。点左侧任一步可单独查看。

示意动画,界面文字可能随 AWS 改版变化,以 AWS 页面为准。
图文步骤

注册 AWS 全球区账号:9 个步骤详解

打开 advanced 注册入口,验证根用户邮箱

signin.aws.amazon.com/signup?request_type=register

填写根用户邮箱与 AWS 账户名,点 Verify email address,输入邮件里的验证码 [8]。账户名建议用“品牌-用途-环境”的格式,方便日后识别。

设置根用户密码

Create your password

8–128 位,至少包含大写、小写、数字、符号中的三类,且不能与账户名或邮箱相同 [8]。

账户计划选 Paid

Choose your account plan

Free 计划在 6 个月或抵扣额度用完时结束,账户随后自动关闭;Paid 计划额度用完也不会关闭账户。两种计划的新用户都有起步抵扣额度 [5]。Marketing Stream 管道需要长期运行,请选 Paid。

填写联系信息,接受客户协议

Contact information

企业账号用公司电话,不要只留个人手机号 [8]。

添加支付方式

Billing information

必须添加有效支付方式才能继续注册 [8]。

手机短信验证

Confirm your identity

填写几分钟内能接通的手机号,点 Send SMS,输入验证码 [8]。

支持计划选 Basic,完成注册

Select a support plan → Complete sign up

Basic 支持对所有 AWS 客户包含在内 [9]。激活通常几分钟,最长可能 24 小时 [8]。

以根用户登录,开启 MFA

右上角账户名 → Security credentials → Multi-Factor Authentication (MFA) → Assign MFA device

选择 Authenticator app 扫码,依次输入两组验证码后点 Add MFA [10]。所有账户类型的根用户都必须配置 MFA,未配置的须在首次登录尝试后 35 天内完成 [6]。根用户最多可注册 8 个 MFA 设备,建议多注册一个备用 [7]。

切换到 US East (N. Virginia) us-east-1

控制台右上角区域菜单

Marketing Stream 北美广告区域对应 AWS 的 us-east-1 [2]。之后建 S3、Firehose、CloudFormation 堆栈都在这个区域操作。

避坑

中国区账号、新版注册:两个最容易踩的坑

不要去 amazonaws.cn 注册亚马逊云科技中国区(北京、宁夏)的账号只能用于中国区,全球区账号也不能访问中国区,两边凭证互不通用 [1]。Marketing Stream 北美数据只能投递到全球区的 us-east-1。
新版注册会把中国/香港地址锁在悉尼(以 AWS 页面为准)AWS 正在向部分客户推出新版注册体验(Sign up for AWS (new)),它按联系信息自动指定区域、不能自选区域 [4];中国(CN)、香港(HK)地址会被分配到亚太(悉尼)ap-southeast-2,修改联系信息也不会改变 [3]。这不满足 Marketing Stream 北美 us-east-1 的要求(按官方规则推断)。请走 Sign up for AWS (advanced)。如果已经用新版注册,官方说明可以为账户激活高级功能后选择其他区域 [3];拿不准的话,另注册一个 advanced 账号更省事。
账号安全

根用户只做“必须根用户做的事”

根用户拥有账号里的全部权限(包括账单)。AWS 官方的建议很明确:除必须由根用户执行的任务外不要使用它,不要为根用户创建访问密钥,日常操作改用管理员身份 [7]。

  • 日常管理身份:官方更推荐用 IAM Identity Center 管理人员身份、使用临时凭证。只有一两个人管理的小团队,也可以在 IAM 里建一个带控制台访问的管理员用户并为它开启 MFA;但官方提醒 IAM 用户属于长期凭证,应只用于特定场景 [11]。
  • 给琼仁智度的身份:不是管理员,也不是根用户,而是 第 4 步 单独创建的只读 IAM 用户——它只能列出和下载 4 个数据桶里的文件。
你不需要把 AWS 登录信息交给任何人琼仁智度只需要第 4 步生成的只读访问密钥,而且这把密钥由你本人录入自己电脑上的中转客户端,加密保存在本机,云端从不接收。详见 凭证永不离开你的电脑。

注册 AWS 账号常见问题

我已经有 AWS 账号了,能直接用吗?
能,只要它是全球区账号、能在 us-east-1 创建资源。如果它是新版注册体验创建的、区域固定在悉尼,需要先激活高级功能 [3]。建议给广告数据单独用一个账号,多店铺时每店一个。
注册一定要绑银行卡吗?
是。AWS 注册流程要求添加有效支付方式才能继续 [8]。Marketing Stream 本身不收费,费用只来自你用到的 AWS 资源 [12],计费维度见 教程总览。
选 Free 计划不是更省钱吗?
不建议。Free 计划在 6 个月或额度用完时结束,账户会自动关闭、资源无法访问,数据管道会中断;Paid 计划额度用完不会关闭账户 [5]。
激活邮件一直没收到怎么办?
激活通常几分钟,最长可能 24 小时 [8]。请检查垃圾邮件箱,并确认注册邮箱能正常收信。
暂时不开 MFA 可以吗?
不行。所有账户类型的根用户都必须配置 MFA,未配置的须在首次登录尝试后 35 天内完成注册 [6]。开启前先确认账户邮箱和电话可用,设备丢失时要靠它们找回 [6]。
能把根用户账号密码交给服务商帮我配置吗?
不建议,也没必要。官方建议根用户凭证只由有严格业务需要的人掌握 [7]。琼仁智度只需要一把只读 S3 的访问密钥,由你本人录入你电脑上的中转客户端。配置中遇到问题,顾问可以指导你操作。

账号注册好,下一步用官方模板建 S3 与 Firehose

PPCWISER 琼仁智度 30 天免费试用,全部功能开放。需要协助申请 Ads API 的,¥499/次。

入门版 ¥99/月/店铺 · 含 10 个产品 · 每增加 1 个产品 +¥10/月
继续了解

相关功能

AWS 教程

AWS 小时级数据

5 步把亚马逊小时级广告数据接进你自己的 AWS,再交给中转客户端只读读取。

查看 →
AWS 教程 · 2/5

S3 与 Firehose

官方模板 ×4:自动建桶、Firehose 与 IAM 角色,默认不压缩、按 year=/month=/day= 分区。

查看 →
AWS 教程 · 4/5

只读 IAM 用户

一条只读策略 + 一个不开控制台的 IAM 用户 + 一对访问密钥,只能看 4 个桶。

查看 →
凭证安全

凭证不离开你的电脑

凭证只加密存在你的电脑,云端从不接收、从不存储。

查看 →
接入教程

安装中转客户端

Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。

查看 →

免费试用 30 天

30 天全功能免费;在线自检准备度,生成开通单。

查看 →
REFERENCES

参考资料与权威来源

本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。

  1. [1]官方Signup, Accounts, and Credentials(Amazon Web Services China) — Amazon Web Services China · 2026为其他区域创建的账号不能用于中国区,中国区账号也不能用于北京、宁夏以外的区域,两边凭证互不通用。
  2. [2]官方Amazon Data Firehose getting started guide — Amazon Ads · 2026官方 CloudFormation 模板只支持 S3 输出,会自动创建 1 个 S3 桶、1 个 Firehose 流和 3 个 IAM 角色;开始前须登录到与广告区域对应的 AWS 区域(NA 为 us-east-1);提交前须勾选允许创建带自定义名称的 IAM 资源。
  3. [3]官方AWS Regions for your projects — AWS · 2026新版注册按联系地址国家分配区域:中国(CN)、香港(HK)等亚太地址分配到亚太(悉尼)ap-southeast-2,修改联系信息不会改变区域;需要特定区域应使用 advanced 注册或为账户激活高级功能。
  4. [4]官方Compare sign-up options — AWS · 2026新版注册(Sign up for AWS (new))按联系信息指定存储区域、不能自选区域,目前只向部分客户开放;需要选择特定区域、完整服务或细粒度权限时应使用 Sign up for AWS (advanced)。
  5. [5]官方Choosing a plan(Free Tier plans) — AWS · 2026注册时可选 Free 或 Paid 账户计划,新用户在两种计划下都有起步抵扣额度;Free 计划在 6 个月或额度用完时结束,之后账户自动关闭,需在 90 天内升级才能保住资源;Paid 计划额度用完不会关闭账户。
  6. [6]官方Multi-factor authentication for AWS account root user — AWS · 2026所有账户类型的根用户都必须配置 MFA,未配置的须在首次登录尝试后 35 天内完成;支持通行密钥/安全密钥(官方推荐,抗钓鱼)、验证器 App 与硬件 TOTP 令牌;开启前先确认账户邮箱和电话可用。
  7. [7]官方Root user best practices for your AWS account — AWS · 2026除必须由根用户执行的任务外不要使用根用户;为根用户启用 MFA,最多可注册 8 个 MFA 设备;不要为根用户创建访问密钥;根用户邮箱建议用企业管理的群组邮箱。
  8. [8]官方Sign up for AWS (advanced) — AWS · 2026注册顺序:根用户邮箱与账户名并验证邮箱→设置 8–128 位、至少含三类字符的密码→选择账户计划→填写联系信息并接受客户协议→必须添加有效支付方式→短信验证手机→选择支持计划→完成注册;激活通常几分钟,最长可能 24 小时;企业账号建议用公司分发邮箱与公司电话。
  9. [9]官方AWS Support Plans — AWS · 2026所有 AWS 客户自动享有 Basic 支持,包括账户与账单问题的一对一答复、支持论坛、服务健康检查与文档。
  10. [10]官方Enable a virtual MFA device for the root user (console) — AWS · 2026以根用户登录→导航栏右侧账户名→Security credentials→Multi-Factor Authentication (MFA) 区域→Assign MFA device→选择 Authenticator app,扫码后依次输入两组验证码→Add MFA。
  11. [11]官方Create an IAM user in your AWS account — AWS · 2026IAM 用户持有长期凭证,官方建议仅在联合身份不支持的特定场景使用;只创建用户需要的凭证,例如只需程序访问的用户不必开控制台密码。
  12. [12]官方Amazon Marketing Stream overview — Amazon Ads API Docs · 2026Amazon Marketing Stream 以推送方式近实时提供小时级广告流量与转化数据。