

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Qu'est-ce qu'un Compte AWS ?
<a name="accounts-welcome"></a>

An Compte AWS représente une relation commerciale officielle avec laquelle vous établissez AWS. Vous créez et gérez vos AWS ressources dans un Compte AWS, et votre compte fournit des fonctionnalités de gestion des identités pour l'accès et la facturation. Chacun Compte AWS possède un identifiant unique qui le différencie des autres Comptes AWS. 

Vos ressources et données cloud sont contenues dans un Compte AWS. Un compte agit comme une limite d'isolation pour la gestion des identités et des accès. Lorsque vous devez partager des ressources et des données entre deux comptes, vous devez explicitement autoriser cet accès. Par défaut, aucun accès n'est autorisé entre les comptes. Par exemple, si vous désignez différents comptes pour contenir vos ressources et données de production et non liées à la production, aucun accès n'est autorisé entre ces environnements par défaut.

Comptes AWS sont également un élément fondamental de l'accès aux AWS services. Comme le montre l'illustration suivante, un homme Compte AWS remplit deux fonctions principales :
+ **Conteneur de ressources** — An Compte AWS est le conteneur de base pour toutes les AWS ressources que vous créez en tant que AWS client. Par exemple, un bucket Amazon Simple Storage Service (Amazon S3), une base de données Amazon Relational Database Service (Amazon RDS) et une instance Amazon Elastic Compute Cloud ( EC2Amazon) sont toutes des ressources. Chaque ressource est identifiée de manière unique par un Amazon Resource Name (ARN) qui inclut l'identifiant du compte qui contient ou possède la ressource.
+ **Limite de sécurité** — An Compte AWS est également la limite de sécurité de base pour vos AWS ressources. Les ressources que vous créez dans votre compte sont accessibles aux utilisateurs disposant des informations d'identification associées à votre compte. Parmi les principales ressources que vous pouvez créer dans votre compte figurent les *identités*, telles que les utilisateurs et les rôles. Les identités comportent des informations d'identification que quelqu'un peut utiliser pour se connecter (*s'authentifier* AWS). Les identités ont également des politiques d'autorisation qui spécifient ce qu'un utilisateur peut faire (*autorisation*) avec les ressources du compte. 

![\[Cette image montre comment le conteneur de ressources, les limites de sécurité et les politiques déterminent le niveau d'accès des utilisateurs et des rôles aux ressources partagées de votre compte.\]](http://docs.aws.amazon.com/fr_fr/accounts/latest/reference/images/container-and-security-boundary.png)


L'utilisation de plusieurs Comptes AWS est une bonne pratique pour faire évoluer votre environnement, car elle fournit une limite de facturation naturelle pour les coûts, isole les ressources pour des raisons de sécurité, donne de la flexibilité aux individus et aux équipes, en plus de s'adapter aux nouveaux processus métier. Pour de plus amples informations, veuillez consulter [Avantages de l'utilisation de plusieurs Comptes AWS](welcome-multiple-accounts.md).

## Caractéristiques d'un Compte AWS
<a name="accounts-feature-overview"></a>

Comptes AWS incluent les fonctionnalités de base suivantes :
+ **Surveiller et contrôler les coûts** — Un compte est le moyen par défaut d'allocation des AWS coûts. De ce fait, l'utilisation de différents comptes pour différentes unités commerciales et différents groupes de charges de travail peut vous aider à suivre, contrôler, prévoir, budgétiser et signaler plus facilement vos dépenses liées au cloud. Outre le reporting des coûts au niveau du compte, il dispose AWS également d'un support intégré pour consolider et signaler les coûts sur l'ensemble de votre ensemble de comptes si vous choisissez de les utiliser à un AWS Organizations moment ou à un autre. Vous pouvez également utiliser les Quotas de AWS Service pour vous protéger contre le provisionnement excessif et inattendu de AWS ressources et les actions malveillantes susceptibles d'avoir un impact considérable sur vos AWS coûts.
+ **Unité d'isolation** — Une Compte AWS fournit des limites de sécurité, d'accès et de facturation pour vos AWS ressources, ce qui peut vous aider à atteindre l'autonomie et l'isolation des ressources. De par leur conception, toutes les ressources mises en service dans un compte sont logiquement isolées des ressources mises en service dans d'autres comptes, même au sein de votre propre environnement. AWS Cette limite d'isolation vous permet de limiter les risques liés à un problème lié à une application, à une mauvaise configuration ou à des actions malveillantes. Si un problème survient au sein d'un compte, les répercussions sur les charges de travail contenues dans d'autres comptes peuvent être réduites ou éliminées.
+ **Représentez les charges de travail de votre entreprise** : utilisez plusieurs comptes pour regrouper les charges de travail ayant un objectif commercial commun dans des comptes distincts. Ainsi, vous pouvez aligner la propriété et la prise de décision sur ces comptes et éviter les dépendances et les conflits liés à la manière dont les charges de travail des autres comptes sont sécurisées et gérées. En fonction de votre modèle commercial global, vous pouvez choisir d'isoler des unités commerciales ou des filiales distinctes dans différents comptes. Cette approche pourrait également faciliter la cession de ces unités au fil du temps.

## Utilisez-vous pour la première fois AWS  ?
<a name="welcome-first-time-user"></a>

Si vous utilisez pour la première fois AWS, la première étape consiste à vous inscrire à un Compte AWS. Lorsque vous vous inscrivez, AWS créez un compte avec les informations que vous fournissez et vous attribuez le compte. Après avoir créé votre Compte AWS, connectez-vous en tant qu'[utilisateur root](root-user.md), activez l'authentification multifactorielle (MFA) pour l'utilisateur root et attribuez un accès administratif à un utilisateur.

Pour step-by-step obtenir des instructions sur la création d'un nouveau compte, consultez[Commencer avec un Compte AWS](getting-started.md).

# AWS Services connexes
<a name="accounts-related-services"></a>

Comptes AWS fonctionnez parfaitement avec les services suivants :
+ **IAM**

   Compte AWS Le vôtre est étroitement intégré à Gestion des identités et des accès AWS (IAM). Vous pouvez utiliser IAM avec votre compte pour garantir que les autres personnes travaillant sur votre compte disposent de l'accès dont elles ont besoin pour accomplir leur travail. Vous utilisez également l'IAM pour contrôler l'accès à toutes vos AWS ressources, et pas uniquement aux informations spécifiques au compte. Il est important que vous vous familiarisiez avec les principaux concepts et les meilleures pratiques de l'IAM avant d'aller trop loin dans la configuration de votre Compte AWS structure. Pour plus d’informations, consultez [Bonnes pratiques de sécurité dans IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html) dans le *Guide de l’utilisateur IAM*.
+ **AWS Organizations**

  Si votre entreprise est grande ou susceptible de croître, vous souhaiterez peut-être configurer plusieurs AWS comptes qui reflètent la structure spécifique de votre entreprise. AWS Organizations fournit l'infrastructure et les fonctionnalités sous-jacentes qui vous permettent de créer et de gérer vos environnements multi-comptes. Vous pouvez combiner vos comptes existants en une organisation qui vous permet de gérer les comptes de manière centralisée. Vous pouvez créer des comptes qui font automatiquement partie de votre organisation, et vous pouvez inviter d'autres comptes à rejoindre votre organisation. Vous pouvez également attacher des politiques qui concernent tous vos comptes ou certains d'entre eux. Pour de plus amples informations, veuillez consulter [Quand utiliser AWS Organizations](using-orgs.md).
+ **AWS Control Tower**

  AWS Control Tower fournit un moyen simplifié de configurer et de gérer un AWS environnement multi-comptes sécurisé. AWS Control Tower automatise la création de votre environnement multi-comptes en instanciant un ensemble de comptes initiaux et en utilisant AWS Organizations des garde-fous et des configurations par défaut pour l'environnement. Vous pouvez l'utiliser AWS Control Tower pour en provisionner de nouveaux Comptes AWS en quelques étapes tout en vous assurant que les comptes sont conformes aux politiques de votre organisation. Pour de plus amples informations, veuillez consulter [Quand utiliser AWS Control Tower](when-to-use-control-tower.md).

# En utilisant le Utilisateur racine d'un compte AWS
<a name="root-user"></a>

 Lorsque vous créez un Compte AWS, vous commencez par une seule identité de connexion appelée *utilisateur Compte AWS root* qui dispose d'un accès complet à toutes Services AWS les ressources. Il est vivement déconseillé d’utiliser l’utilisateur racine pour vos tâches quotidiennes. Pour les tâches qui requièrent des informations d’identification de l’utilisateur racine, consultez [Tâches qui requièrent les informations d’identification de l’utilisateur racine](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks) dans le *Guide de l’utilisateur IAM*. 

Pour éviter d'utiliser l'utilisateur root pour les tâches quotidiennes, découvrez comment [configurer un utilisateur administratif dans AWS IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/getting-started.html). Pour des recommandations supplémentaires de sécurité pour l’utilisateur root, consultez [Bonnes pratiques d'utilisateur root pour votre Compte AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/root-user-best-practices.html).

**Important**  
Toute personne disposant de vos identifiants d'utilisateur root Compte AWS a un accès illimité à toutes les ressources de votre compte, y compris aux informations de facturation.

Vous pouvez [modifier](https://docs.aws.amazon.com/IAM/latest/UserGuide/root-user-password.html) ou [réinitialiser le mot de passe de l'utilisateur root](https://docs.aws.amazon.com/IAM/latest/UserGuide/reset-root-password.html), et [créer](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user_manage_add-key.html) ou [supprimer des clés d'accès](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user_manage_delete-key.html) (clé d'accès IDs et clés d'accès secrètes) pour votre utilisateur root. Pour obtenir de l'aide pour vous connecter en utilisant votre utilisateur root, voir [Se connecter en AWS Management Console tant qu'utilisateur root](https://docs.aws.amazon.com/signin/latest/userguide/introduction-to-root-user-sign-in-tutorial.html) dans le *guide de l'utilisateur de AWS connexion*.

# Support pour la gestion des AWS comptes
<a name="accounts-support"></a>

Vous pouvez publier des commentaires et des questions via le [forum d'assistance à la gestion des AWS comptes](https://repost.aws/tags/TAORvqckH5Q6qX1CKnO_lWZg/aws-account-management). Pour des informations générales sur AWS les forums, consultez [AWS re:Post](https://repost.aws/).

Si vous ne trouvez pas les réponses que vous recherchez AWS re:Post, vous pouvez créer un compte ou un dossier d'assistance lié à la facturation à l'aide du AWS Management Console. Pour plus d'informations, voir [Exemple : création d'un dossier d'assistance pour le compte et la facturation](https://docs.aws.amazon.com/docs---aws.amazon.com.rproxy.govskope.usawssupport/latest/user/case-example.html).

## Autres AWS ressources
<a name="other-resources"></a>


+ **[AWS Formations et cours](https://aws.amazon.com/training/course-descriptions/)** — Liens vers des cours spécialisés et basés sur les rôles, ainsi que vers des ateliers d'autoformation pour vous aider à perfectionner vos AWS compétences et à acquérir une expérience pratique.
+ **[AWS Outils](https://aws.amazon.com/developertools/)** de développement : liens vers des outils et des ressources de développement qui fournissent de la documentation, des exemples de code, des notes de publication et d'autres informations pour vous aider à créer des applications innovantes avec AWS.
+ **[AWS Support Centre](https://console.aws.amazon.com/support/home#/)** — Le centre de création et de gestion de vos dossiers de AWS Support. Comprend également des liens vers d'autres ressources utiles, telles que des forums, des informations techniques FAQs, l'état de santé des services et AWS Trusted Advisor.
+ **[AWS Support](https://aws.amazon.com/premiumsupport/)** : page Web principale contenant des informations sur le AWS support one-on-one, un canal d'assistance rapide destiné à vous aider à créer et à exécuter des applications dans le cloud.
+ **[Contactez-nous](https://aws.amazon.com/contact-us/)** — Un point de contact central pour les demandes concernant la AWS facturation, le compte, les événements, les abus et autres problèmes.
+ **[AWS Conditions du site](https://aws.amazon.com/terms/)** — Informations détaillées sur nos droits d'auteur et notre marque commerciale ; votre compte, votre licence et l'accès au site ; et d'autres sujets.