

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 设置亚马逊托管区块链 (AMB) 查询
<a name="ambq-setting-up"></a>

在您首次使用亚马逊托管区块链 (AMB) 查询之前，请按照本节中的步骤创建 AWS 账户。以下部分讨论如何开始使用 AMB 查询。

## 先决条件和注意事项
<a name="prerequisites-and-considerations"></a>

在首次使用 Amazon Web Services 之前，您必须拥有一个 AWS 账户。

### 报名参加 AWS
<a name="sign-up-for-aws"></a>

当您注册 Amazon Web Services (AWS) 时，您的 AWS 账户将自动注册所有账户 AWS 服务，包括亚马逊托管区块链 (AMB) 查询。您只需为使用的服务付费。

如果您 AWS 账户 已经有，请转到下一步。如果您还没有 AWS 账户，请使用以下步骤创建。

**创建 AWS 账户**

1. 打开[https://portal.aws.amazon.com/billing/注册。](https://portal.aws.amazon.com/billing/signup)

1. 按照屏幕上的说明操作。

   在注册时，将接到电话或收到短信，要求使用电话键盘输入一个验证码。

   当您注册时 AWS 账户，就会创建*AWS 账户根用户*一个。根用户有权访问该账户中的所有 AWS 服务 和资源。作为最佳安全实践，请为用户分配管理访问权限，并且只使用根用户来执行[需要根用户访问权限的任务](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#root-user-tasks)。

## 创建具有适当权限的 IAM 用户
<a name="create-an-iam-user"></a>

要创建和使用 AMB Query，您必须创建一个 AWS Identity and Access Management (IAM) 委托人（用户或群组），其权限允许必要的托管区块链操作。

只有 IAM 委托人可以发出 AMB 查询 API 请求。调用 AMB 查询时 APIs，您可以通过使用[签名版本 4 签名流程](https://docs.aws.amazon.com/general/latest/gr/signature-version-4.html)进行身份验证的 HTTPS 连接进行调用。这意味着只有 AWS 账户中获得授权的 IAM 委托人才能调用 AMB 查询 API。为此，必须在呼叫中提供 AWS 证书（访问密钥 ID 和私有访问密钥）。

有关如何创建 IAM 用户的信息，请参阅[在您的 AWS 账户中创建 IAM 用户](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html)。有关如何向用户关联权限策略的更多信息，请参阅[更改 IAM 用户的权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html)。有关可用于向用户授予使用 AMB Query 的权限策略的示例，请参阅[亚马逊托管区块链 (AMB) 查询的基于身份的策略示例](security_iam_id-based-policy-examples.md)。

## 安装和配置 AWS Command Line Interface
<a name="install-aws-cli"></a>

如果您尚未这样做，请安装最新的 AWS 命令行界面 (CLI) 以使用来自终端的 AWS 资源。有关更多信息，请参阅[安装或更新 AWS CLI的最新版本](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html)。

**注意**  
要进行 CLI 访问，您需要访问密钥 ID 和秘密访问密钥。如果可能，请使用临时凭证代替长期访问密钥。临时凭证包括访问密钥 ID、秘密访问密钥，以及一个指示凭证何时到期的安全令牌。有关更多信息，请参阅 *IAM 用户指南*中的将[临时证书与 AWS 资源配合使用](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html)。

## 使用使用亚马逊托管区块链 (AMB) 查询查询区块链 AWS 管理控制台
<a name="query-console-access"></a>

您可以使用 Amazon Managed Blockchain (AMB) 查询，并在支持的区块链网络上 AWS 管理控制台进行查询。以下步骤显示了如何执行此操作：

1. 打开亚马逊区块链管理控制台，网址为[https://console.aws.amazon.com/managedblockchain/](https://console.aws.amazon.com/managedblockchain/)。

1. 从 “**查询” 部分中选择 “**查询**编辑器**”。

1. 从支持的**区块链网络**中选择一个。

1. 选择要运行的**查询类型**。

1. 输入所选**查询类型的**相关参数，然后**运行查询**。

AMB Query 将运行您的查询，您将在**查询结果窗口中看到结果**。