Saltar al contenido

¿Cómo creo una cuenta de AWS GovCloud (EE. UU.)?

4 minutos de lectura
0

Quiero crear una cuenta de AWS GovCloud (EE. UU.).

Resolución

Utiliza la consola de administración de AWS para crear una cuenta de AWS GovCloud (EE. UU.). Para crear una cuenta adicional de AWS GovCloud (EE. UU.), ejecuta el comando create-gov-cloud-account de la interfaz de la línea de comandos de AWS (AWS CLI) de AWS Organizations.

Uso de la consola de administración de AWS para crear una cuenta de AWS GovCloud (EE. UU.)

Requisitos previos:

  • El titular de la cuenta es una entidad estadounidense ubicada y constituida para hacer negocios en los Estados Unidos.
  • El titular de la cuenta es una persona estadounidense que es ciudadana estadounidense o titular activo de una tarjeta verde.
  • El titular de la cuenta gestiona los datos controlados de exportación del Reglamento Internacional de Tráfico y Armas (ITAR).

Sigue estos pasos:

  1. Inicia sesión en tu cuenta como usuario raíz de la cuenta de AWS.
    Nota: Para restablecer una contraseña, consulta Restablecimiento de una contraseña de usuario raíz perdida u olvidada.
  2. Abre la Consola de administración de AWS.
  3. Elige Cuenta.
  4. En la sección Otros ajustes, elige el enlace AWS GovCloud.
    Nota: El portal de registro de AWS GovCloud (EE. UU.) te pide que verifiques la información y aceptes el acuerdo legal de AWS GovCloud (EE. UU.).
  5. Selecciona un plan de AWS Support.
  6. Acepta los términos y condiciones de AWS GovCloud (EE. UU.).
  7. Selecciona Volver a la configuración de la cuenta.

Tras enviar la solicitud, recibirás un correo electrónico con el asunto Solicitud de acceso de AWS GovCloud (EE. UU.) recibida. Si AWS aprueba la solicitud, recibirás otro correo electrónico con el asunto Acceso de AWS GovCloud (EE. UU.) aprobado.

AWS utiliza controles automatizados para evitar cuentas fraudulentas. Si AWS rechaza tu solicitud para crear una nueva cuenta de AWS GovCloud (EE. UU.), ponte en contacto con AWS Support.

Uso del comando de la AWS CLI de Organizations para crear una cuenta adicional de AWS GovCloud (EE. UU.)

Nota: Si se muestran errores al poner en marcha comandos de AWS CLI, consulta Solución de errores de AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

Requisitos previos:

  • Ya tienes una cuenta en la región AWS GovCloud (EE. UU.) para utilizarla como cuenta de administración para la cuenta adicional de AWS GovCloud (EE. UU.).
  • Tu cuenta se encuentra en la región AWS GovCloud (EE. UU.) asociada a una cuenta de administración de una organización de la región comercial.
  • Tu usuario o rol de AWS Identity and Access Management (IAM) tiene el permiso organizations:CreateGovCloudAccount.

Para obtener información sobre cómo AWS Organizations funciona con AWS GovCloud (EE. UU.), consulta AWS Organizations en AWS GovCloud (EE. UU.).

El comando create-gov-cloud-account crea dos cuentas y un rol para cada cuenta. Una cuenta reside en tu organización y está ubicada en la región comercial par afines de facturación y soporte. La otra cuenta se encuentra en la región AWS GovCloud (EE. UU.) y está asociada a la cuenta que se encuentra en la región comercial. La cuenta de administración puede asumir los roles de cada cuenta.

Para crear la cuenta adicional de AWS GovCloud (EE. UU.) y la cuenta que se encuentra en la región comercial, sigue estos pasos:

  1. Desde tu cuenta de administración de Organizations, ejecuta el siguiente comando create-gov-cloud-account:

    aws organizations create-gov-cloud-account --email example@example.com —account-name GovCloudExampleAccount

    Nota: Sustituye GovCloudExampleAccount por el nombre de tu cuenta de AWS GovCloud (EE. UU.) existente. El comando es asincrónico y tarda unos minutos en completarse.

  2. En el resultado del comando anterior, anota el create-account-request-id de cada cuenta.

  3. Para obtener los números de cuenta de tus nuevas cuentas, ejecuta el siguiente comando describe-create-account-status e incluye los ID de las cuentas:

    aws organizations describe-create-account-status —create-account-request-id car-examplecreateaccountrequestid111

    Resultado de ejemplo:

    {
        "CreateAccountStatus": {
            "Id": "car-examplecreateaccountrequestid111",
            "AccountName": "GovCloudExampleAccount",
            "State": "SUCCEEDED",
            "RequestedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "CompletedTimestamp": "2025-06-16T00:00:00.000000+00:00",
            "AccountId": "123456781234",
            "GovCloudAccountId": "123456781234"
        }
    }
    

Nota: Puedes invitar a la nueva cuenta de AWS GovCloud (EE. UU.) únicamente a una organización que se encuentre en la región AWS GovCloud (EE. UU.).

Acceso a la nueva cuenta de AWS GovCloud (EE. UU.) en la región AWS GovCloud (EE. UU.)

Sigue estos pasos:

  1. Inicia sesión en la cuenta de administración de GovCloud (EE. UU.).
  2. Asume el rol OrganizationAccountAccessRole en tu nueva cuenta de administración de AWS GovCloud (EE. UU.).

Nota: Al crear la cuenta, AWS Organizations crea automáticamente el rol OrganizationAccountAccessRole. Para cambiar el nombre del rol, ejecuta el comando create-gov-cloud-account y utiliza el parámetro RoleName. Para obtener la sintaxis de RoleName, consulta Request syntax (Sintaxis de solicitud).

OFICIAL DE AWSActualizada hace un año