跟着动画走一遍注册流程
字段名与按钮以 AWS 英文界面为准;示例值请换成你自己的。点左侧任一步可单独查看。
注册 AWS 全球区账号:9 个步骤详解
打开 advanced 注册入口,验证根用户邮箱
signin.aws.amazon.com/signup?request_type=register填写根用户邮箱与 AWS 账户名,点 Verify email address,输入邮件里的验证码 [8]。账户名建议用“品牌-用途-环境”的格式,方便日后识别。
账户计划选 Paid
Choose your account planFree 计划在 6 个月或抵扣额度用完时结束,账户随后自动关闭;Paid 计划额度用完也不会关闭账户。两种计划的新用户都有起步抵扣额度 [5]。Marketing Stream 管道需要长期运行,请选 Paid。
支持计划选 Basic,完成注册
Select a support plan → Complete sign up以根用户登录,开启 MFA
右上角账户名 → Security credentials → Multi-Factor Authentication (MFA) → Assign MFA device选择 Authenticator app 扫码,依次输入两组验证码后点 Add MFA [10]。所有账户类型的根用户都必须配置 MFA,未配置的须在首次登录尝试后 35 天内完成 [6]。根用户最多可注册 8 个 MFA 设备,建议多注册一个备用 [7]。
切换到 US East (N. Virginia) us-east-1
控制台右上角区域菜单Marketing Stream 北美广告区域对应 AWS 的 us-east-1 [2]。之后建 S3、Firehose、CloudFormation 堆栈都在这个区域操作。
中国区账号、新版注册:两个最容易踩的坑
根用户只做“必须根用户做的事”
根用户拥有账号里的全部权限(包括账单)。AWS 官方的建议很明确:除必须由根用户执行的任务外不要使用它,不要为根用户创建访问密钥,日常操作改用管理员身份 [7]。
- 日常管理身份:官方更推荐用 IAM Identity Center 管理人员身份、使用临时凭证。只有一两个人管理的小团队,也可以在 IAM 里建一个带控制台访问的管理员用户并为它开启 MFA;但官方提醒 IAM 用户属于长期凭证,应只用于特定场景 [11]。
- 给琼仁智度的身份:不是管理员,也不是根用户,而是 第 4 步 单独创建的只读 IAM 用户——它只能列出和下载 4 个数据桶里的文件。
注册 AWS 账号常见问题
我已经有 AWS 账号了,能直接用吗?
选 Free 计划不是更省钱吗?
激活邮件一直没收到怎么办?
能把根用户账号密码交给服务商帮我配置吗?
相关功能
AWS 小时级数据
5 步把亚马逊小时级广告数据接进你自己的 AWS,再交给中转客户端只读读取。
查看 →AWS 教程 · 2/5S3 与 Firehose
官方模板 ×4:自动建桶、Firehose 与 IAM 角色,默认不压缩、按 year=/month=/day= 分区。
查看 →AWS 教程 · 4/5只读 IAM 用户
一条只读策略 + 一个不开控制台的 IAM 用户 + 一对访问密钥,只能看 4 个桶。
查看 →凭证安全凭证不离开你的电脑
凭证只加密存在你的电脑,云端从不接收、从不存储。
查看 →接入教程安装中转客户端
Windows 电脑双击安装、配对码上线,在本机设置页录入全部凭证,凭证不离开这台电脑。
查看 →免费试用 30 天
30 天全功能免费;在线自检准备度,生成开通单。
查看 →参考资料与权威来源
本页所有涉及亚马逊规则、行业数据与方法论的表述均标注来源。链接指向官方文档、同行评审论文、专利或法律法规原文;访问日期 2026-09。
- [1]官方Signup, Accounts, and Credentials(Amazon Web Services China) — Amazon Web Services China · 2026为其他区域创建的账号不能用于中国区,中国区账号也不能用于北京、宁夏以外的区域,两边凭证互不通用。
- [2]官方Amazon Data Firehose getting started guide — Amazon Ads · 2026官方 CloudFormation 模板只支持 S3 输出,会自动创建 1 个 S3 桶、1 个 Firehose 流和 3 个 IAM 角色;开始前须登录到与广告区域对应的 AWS 区域(NA 为 us-east-1);提交前须勾选允许创建带自定义名称的 IAM 资源。
- [3]官方AWS Regions for your projects — AWS · 2026新版注册按联系地址国家分配区域:中国(CN)、香港(HK)等亚太地址分配到亚太(悉尼)ap-southeast-2,修改联系信息不会改变区域;需要特定区域应使用 advanced 注册或为账户激活高级功能。
- [4]官方Compare sign-up options — AWS · 2026新版注册(Sign up for AWS (new))按联系信息指定存储区域、不能自选区域,目前只向部分客户开放;需要选择特定区域、完整服务或细粒度权限时应使用 Sign up for AWS (advanced)。
- [5]官方Choosing a plan(Free Tier plans) — AWS · 2026注册时可选 Free 或 Paid 账户计划,新用户在两种计划下都有起步抵扣额度;Free 计划在 6 个月或额度用完时结束,之后账户自动关闭,需在 90 天内升级才能保住资源;Paid 计划额度用完不会关闭账户。
- [6]官方Multi-factor authentication for AWS account root user — AWS · 2026所有账户类型的根用户都必须配置 MFA,未配置的须在首次登录尝试后 35 天内完成;支持通行密钥/安全密钥(官方推荐,抗钓鱼)、验证器 App 与硬件 TOTP 令牌;开启前先确认账户邮箱和电话可用。
- [7]官方Root user best practices for your AWS account — AWS · 2026除必须由根用户执行的任务外不要使用根用户;为根用户启用 MFA,最多可注册 8 个 MFA 设备;不要为根用户创建访问密钥;根用户邮箱建议用企业管理的群组邮箱。
- [8]官方Sign up for AWS (advanced) — AWS · 2026注册顺序:根用户邮箱与账户名并验证邮箱→设置 8–128 位、至少含三类字符的密码→选择账户计划→填写联系信息并接受客户协议→必须添加有效支付方式→短信验证手机→选择支持计划→完成注册;激活通常几分钟,最长可能 24 小时;企业账号建议用公司分发邮箱与公司电话。
- [9]官方AWS Support Plans — AWS · 2026所有 AWS 客户自动享有 Basic 支持,包括账户与账单问题的一对一答复、支持论坛、服务健康检查与文档。
- [10]官方Enable a virtual MFA device for the root user (console) — AWS · 2026以根用户登录→导航栏右侧账户名→Security credentials→Multi-Factor Authentication (MFA) 区域→Assign MFA device→选择 Authenticator app,扫码后依次输入两组验证码→Add MFA。
- [11]官方Create an IAM user in your AWS account — AWS · 2026IAM 用户持有长期凭证,官方建议仅在联合身份不支持的特定场景使用;只创建用户需要的凭证,例如只需程序访问的用户不必开控制台密码。
- [12]官方Amazon Marketing Stream overview — Amazon Ads API Docs · 2026Amazon Marketing Stream 以推送方式近实时提供小时级广告流量与转化数据。