Direkt zum Inhalt

Wie erstelle ich ein AWS GovCloud (USA)-Konto?

Lesedauer: 4 Minute
0

Ich möchte ein AWS GovCloud (USA)-Konto erstellen.

Lösung

Verwende die AWS-Managementkonsole, um ein AWS GovCloud (US)-Konto zu erstellen. Um ein zusätzliches AWS GovCloud (US)-Konto zu erstellen, führe den AWS Command Line Interface (AWS CLI)-Befehl create-gov-cloud-account von AWS Organizations aus.

AWS-Managementkonsole verwenden, um ein AWS GovCloud (USA)-Konto zu erstellen

Voraussetzungen:

  • Der Kontoinhaber ist ein US-Unternehmen, das seinen Sitz in den USA hat und dort für die Ausübung seiner Geschäftstätigkeit gegründet wurde.
  • Der Kontoinhaber ist eine US-Person, die entweder US-Bürger oder aktiver Greencard-Inhaber ist.
  • Der Kontoinhaber verarbeitet Daten, die den Exportkontrollbestimmungen der International Traffic and Arms Regulation (ITAR) unterliegen.

Führe die folgenden Schritte aus:

  1. Melde dich als Root-Benutzer des AWS-Kontos bei deinem Konto an.
    Hinweis: Informationen zum Zurücksetzen eines Passworts findest du unter Ein verlorenes oder vergessenes Root-Benutzerkennwort zurücksetzen.
  2. Öffne die AWS-Managementkonsole.
  3. Wähle Konto aus.
  4. Wähle im Abschnitt Andere Einstellungen den Link AWS GovCloud aus.
    Hinweis: Das Registrierungsportal für AWS GovCloud (USA) fordert dich auf, die Informationen zu überprüfen und die rechtliche Vereinbarung von AWS GovCloud (USA) zu akzeptieren.
  5. Wähle einen AWS-Support-Plan aus.
  6. Akzeptiere die Allgemeinen Geschäftsbedingungen von AWS GovCloud (USA).
  7. Wähle Zurück zu den Kontoeinstellungen aus.

Nachdem du deine Anfrage eingereicht hast, erhältst du eine E-Mail mit dem Betreff AWS GovCloud (US) Access Request Received. Wenn AWS deine Anfrage genehmigt, erhältst du eine weitere E-Mail mit dem Betreff AWS GovCloud (US) Access Approved.

AWS verwendet automatische Kontrollen, um betrügerische Konten zu verhindern. Wenn AWS deine Anfrage zur Erstellung eines neuen AWS GovCloud (USA)-Kontos ablehnt, wende dich an den AWS-Support.

AWS CLI-Befehl Organizations verwenden, um ein zusätzliches AWS GovCloud (USA)-Konto zu erstellen

Hinweis: Wenn du beim Ausführen von AWS CLI-Befehlen Fehlermeldungen erhältst, findest du weitere Informationen dazu unter Problembehandlung bei der AWS CLI. Stelle außerdem sicher, dass du die neueste Version der AWS CLI verwendest.

Voraussetzungen:

  • Du hast ein bestehendes Konto in der Region AWS GovCloud (USA), das du als Verwaltungskonto für das zusätzliche AWS GovCloud (US)-Konto verwenden kannst.
  • Dein Konto befindet sich in der Region AWS GovCloud (USA), die mit einem Verwaltungskonto einer Organisation in der kommerziellen Region verknüpft ist.
  • Dein(e) AWS Identity and Access Management (IAM)-Benutzer oder -Rolle verfügt über die Berechtigung organizations:CreateGovCloudAccount.

Informationen darüber, wie AWS Organizations mit AWS GovCloud (USA) zusammenarbeitet, findest du unter AWS Organizations in AWS GovCloud (USA).

Der Befehl create-gov-cloud-account erstellt zwei Konten und eine Rolle für jedes Konto. Ein Konto befindet sich in deiner Organisation und ist für Abrechnungs- und Supportzwecke in der kommerziellen Region angesiedelt. Das andere Konto befindet sich in der AWS GovCloud (USA)-Region und ist mit dem Konto in der kommerziellen Region verknüpft. Das Verwaltungskonto kann die Rollen für jedes Konto übernehmen.

Gehe wie folgt vor, um das zusätzliche Konto für AWS GovCloud (USA) und das Konto in der kommerziellen Region zu erstellen:

  1. Führe in deinem Organizations-Verwaltungskonto den folgenden Befehl create-gov-cloud-account aus:

    aws organizations create-gov-cloud-account --email example@example.com —account-name GovCloudExampleAccount

    Hinweis: Ersetze GovCloudExampleAccount durch den Namen deines bestehenden AWS GovCloud (USA)-Kontos. Der Befehl ist asynchron und dauert einige Minuten, bis er abgeschlossen ist.

  2. Notiere dir in der Ausgabe des vorherigen Befehls die create-account-request-id für jedes Konto.

  3. Um die Kontonummern für deine neuen Konten abzurufen, führe den folgenden Befehl describe-create-account-status aus und gib die Konto-IDs an:

    aws organizations describe-create-account-status —create-account-request-id car-examplecreateaccountrequestid111

    Beispielausgabe:

    {
        "CreateAccountStatus": {
            "Id": "car-examplecreateaccountrequestid111",
            "AccountName": "GovCloudExampleAccount",
            "State": "SUCCEEDED",
            "RequestedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "CompletedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "AccountId": "123456781234",
            "GovCloudAccountId": "123456781234"
        }
    }
    

Hinweis: Du kannst das neue AWS GovCloud (USA)-Konto nur zu einer Organisation einladen, die sich in der Region AWS GovCloud (USA) befindet.

Auf das neue AWS GovCloud (USA)-Konto in der Region AWS GovCloud (USA) zugreifen

Führe die folgenden Schritte aus:

  1. Melde dich beim Verwaltungskonto von GovCloud (USA) an.
  2. Übernimm die Rolle OrganizationAccountAccessRole in deinem neuen AWS GovCloud (USA)-Verwaltungskonto.

Hinweis: Wenn du das Konto erstellst, erstellt AWS Organizations automatisch die Rolle OrganizationAccountAccessRole. Um den Rollennamen zu ändern, führe den Befehl create-gov-cloud-account aus und verwende den RoleName-Parameter. Informationen zur RoleName-Syntax findest du unter Syntax der Anfrage.

AWS OFFICIALAktualisiert vor einem Jahr