Amazon Web Services (AWS) is een van de grootste cloudplatforms ter wereld. Voor organisaties die AWS zakelijk willen inzetten, is het essentieel om te begrijpen hoe een AWS-account werkt. Een AWS-account vormt de basis voor alle cloudactiviteiten van je organisatie en bepaalt hoe je toegang krijgt tot AWS-services, hoe de facturering verloopt en hoe je resources beheert.
Voor IT-directeuren en CIO’s die overwegen AWS te implementeren of hun huidige AWS-omgeving willen optimaliseren, is het cruciaal om de fundamenten van AWS-accounts goed te doorgronden. Dit artikel beantwoordt de meest gestelde vragen over AWS-accounts en helpt je de juiste beslissingen te nemen voor je organisatie.
Wat is een AWS-account precies?
Een AWS-account is een unieke container binnen het Amazon Web Services-ecosysteem die toegang biedt tot alle AWS-services en resources. Het account fungeert als de hoogste organisatorische laag waarin alle AWS-activiteiten, facturering en toegangsbeheer van je organisatie worden beheerd.
Elk AWS-account heeft een uniek 12-cijferig account-ID en vormt een geïsoleerde omgeving waarin je cloudresources kunt aanmaken en beheren. Het account zorgt voor volledige scheiding tussen verschillende organisaties of afdelingen, waardoor security en kostenbeheersing gewaarborgd blijven. Binnen één account kun je meerdere gebruikers, rollen en resources aanmaken, maar alle activiteiten vallen onder dezelfde facturering en beveiligingsgrenzen.
Hoe werkt een AWS-account in de praktijk?
Een AWS-account functioneert als een centrale hub waar alle AWS-services, gebruikers en resources samenkomen binnen één beheerde omgeving. Wanneer je inlogt op je AWS-account, krijg je toegang tot de AWS Management Console, waar je services kunt activeren, resources kunt aanmaken en je omgeving kunt monitoren.
In de praktijk betekent dit dat alle EC2-instances, S3-buckets, databases en andere AWS-services die je aanmaakt automatisch worden gekoppeld aan jouw account-ID. De facturering gebeurt maandelijks per account, waarbij alle gebruikte services en resources worden samengevoegd in één factuur. Je kunt binnen het account verschillende regio’s gebruiken om je applicaties wereldwijd te deployen, terwijl alles onder hetzelfde account blijft vallen.
Voor organisaties is het gebruikelijk om meerdere AWS-accounts te hebben voor verschillende doeleinden, zoals ontwikkeling, testen en productie. Dit zorgt voor betere isolatie en kostenbeheersing tussen verschillende omgevingen.
Wat is het verschil tussen een AWS-rootaccount en IAM-gebruikers?
Het AWS-rootaccount is het hoofdaccount met volledige administratieve rechten over alle AWS-services en resources, terwijl IAM-gebruikers afzonderlijke gebruikersaccounts zijn met beperkte rechten die door de rootgebruiker worden aangemaakt en beheerd.
Het rootaccount wordt aangemaakt wanneer je voor het eerst een AWS-account opent en heeft onbeperkte toegang tot alle AWS-services, facturatiegegevens en accountinstellingen. Dit account moet alleen worden gebruikt voor de initiële setup en kritieke administratieve taken. Voor dagelijks gebruik moet je altijd IAM (Identity and Access Management)-gebruikers aanmaken.
IAM-gebruikers zijn individuele gebruikers binnen je AWS-account die specifieke rechten krijgen toegewezen. Je kunt voor elke medewerker een IAM-gebruiker aanmaken en precies bepalen tot welke services en resources diegene toegang heeft. Dit principe van ‘least privilege’ zorgt ervoor dat medewerkers alleen toegang hebben tot wat zij nodig hebben voor hun werk, wat de beveiliging aanzienlijk verbetert.
Welke AWS-services krijg je met een nieuw account?
Met een nieuw AWS-account krijg je onmiddellijk toegang tot meer dan 200 AWS-services, waaronder compute, storage, databases, networking, analytics en machine-learningservices. Veel van deze services bieden een Free Tier voor nieuwe accounts gedurende de eerste 12 maanden.
De belangrijkste services die direct beschikbaar zijn, omvatten:
- Amazon EC2: Virtuele servers voor compute-workloads
- Amazon S3: Object storage voor data en bestanden
- Amazon RDS: Beheerde databaseservices
- Amazon VPC: Virtueel privénetwerk voor isolatie
- AWS Lambda: Serverless compute voor code-uitvoering
- Amazon CloudWatch: Monitoring- en loggingservices
Het AWS Free Tier biedt gedurende het eerste jaar gratis gebruik van populaire services, zoals 750 uur EC2 t2.micro-instances, 5 GB S3-storage en 750 uur RDS-databasegebruik per maand. Dit stelt organisaties in staat AWS uit te proberen zonder direct kosten te maken.
Hoe maak je een AWS-account aan voor je organisatie?
Het aanmaken van een AWS-account voor je organisatie vereist een geldig e-mailadres, een telefoonnummer, een creditcard voor verificatie en bedrijfsgegevens. Het proces duurt ongeveer 10–15 minuten en bestaat uit vijf hoofdstappen.
Volg deze stappen om een zakelijk AWS-account aan te maken:
- Ga naar aws.amazon.com en klik op “Create an AWS Account”.
- Voer bedrijfsgegevens in: Gebruik een zakelijk e-mailadres en kies “Business” als accounttype.
- Verstrek contactinformatie: Vul de volledige bedrijfsgegevens in, inclusief factuuradres.
- Voeg betalingsgegevens toe: Een creditcard is vereist voor verificatie, ook bij gebruik van Free Tier.
- Verifieer je identiteit: AWS belt je automatisch voor telefoonverificatie.
Na aanmelding duurt het enkele uren voordat alle services volledig beschikbaar zijn. Het is aan te raden om direct na aanmelding multifactorauthenticatie (MFA) in te schakelen voor extra beveiliging van het rootaccount.
Wat zijn de kosten van een AWS-account?
Het aanmaken van een AWS-account is gratis, maar je betaalt alleen voor de AWS-services die je daadwerkelijk gebruikt, volgens het pay-as-you-go-principe. Er zijn geen maandelijkse abonnementskosten of minimale verplichtingen voor een standaard AWS-account.
De kostenstructuur van AWS is gebaseerd op verschillende factoren:
- Compute-tijd: Betaling per uur of seconde voor EC2-instances
- Storage-gebruik: Kosten per GB opgeslagen data in S3 of EBS
- Datatransfer: Kosten voor data die uit AWS wordt gedownload
- Requestvolume: Aantal API-calls of databasequeries
Voor nieuwe accounts biedt AWS het Free Tier-programma, dat gedurende 12 maanden gratis gebruik mogelijk maakt van populaire services binnen bepaalde limieten. Daarnaast zijn er services zoals AWS Lambda die permanent gratis zijn tot een bepaald gebruiksniveau. Voor organisaties die voorspelbare kosten willen, biedt AWS ook Reserved Instances en Savings Plans voor langetermijncontracten met kortingen tot 75%.
Hoe beveilig je een AWS-account optimaal?
Optimale beveiliging van een AWS-account vereist het implementeren van multifactorauthenticatie (MFA), het gebruik van IAM-rollen in plaats van het rootaccount, regelmatige toegangscontroles en het inschakelen van AWS CloudTrail voor auditlogging.
Volg deze essentiële beveiligingsmaatregelen voor je AWS-account:
- Activeer MFA op het rootaccount: Gebruik een hardwaretoken of authenticator-app
- Maak geen access keys aan voor het rootaccount: Gebruik altijd IAM-gebruikers
- Implementeer het least-privilege-principe: Geef gebruikers alleen de benodigde rechten
- Schakel AWS CloudTrail in: Log alle API-activiteiten voor auditdoeleinden
- Gebruik een sterk wachtwoordbeleid: Configureer complexe wachtwoorden via IAM
- Monitor je account regelmatig: Controleer ongebruikelijke activiteiten via CloudWatch
Voor organisaties is het cruciaal om AWS Organizations te gebruiken voor centraal beheer van meerdere accounts en om Service Control Policies (SCP’s) te implementeren om bepaalde acties te beperken. Regelmatige security-audits en het gebruik van AWS Config voor compliancemonitoring zijn eveneens essentieel voor een veilige AWS-omgeving.
Hoe Thornstein Groep helpt met AWS-kostenbeheer
Als gecertificeerde FinOps-partner helpen wij organisaties hun AWS-kosten te optimaliseren door strategische begeleiding en continue monitoring van clouduitgaven. Onze expertise zorgt ervoor dat je maximaal profiteert van je AWS-investering, terwijl je onnodige kosten vermijdt.
Onze aanpak voor AWS-kostenbeheer omvat:
- FinOps-implementatie: Gestructureerde aanpak voor kostenoptimalisatie
- Continue monitoring: Real-time inzicht in AWS-uitgaven en trends
- Forecasting: Voorspelling van toekomstige cloudkosten
- Optimalisatieaanbevelingen: Concrete acties voor kostenreductie
Wil je meer grip krijgen op je AWS-kosten en ervoor zorgen dat je AWS-account optimaal wordt ingezet? Neem contact met ons op voor een vrijblijvend gesprek over hoe wij je kunnen helpen met professioneel AWS-kostenbeheer.



