統(tǒng)一身份認(rèn)證服務(wù) IAM 入門(mén)
統(tǒng)一身份認(rèn)證服務(wù) IAM 入門(mén)
提供權(quán)限管理、訪(fǎng)問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為雲服務(wù)和資源的訪(fǎng)問(wèn)權(quán)限
提供權(quán)限管理、訪(fǎng)問(wèn)控制和身份認(rèn)證的基礎(chǔ)服務(wù),安全地控制華為雲服務(wù)和資源的訪(fǎng)問(wèn)權(quán)限
兩(liǎng)步上手使用統(tǒng)一身份認(rèn)證服務(wù)
兩(liǎng)步上手使用統(tǒng)一身份認(rèn)證服務(wù)
創(chuàng)建用戶(hù)組並授權(quán)
A公司的團(tuán)隊(duì)分為管理組(admin)、開(kāi)發(fā)人員組和測(cè)試人員組。由於系統(tǒng)默認(rèn)內(nèi)置了admin組,用於擁有帳號(hào)所有資源的使用及管理權(quán)限,因此A公司的團(tuán)隊(duì)只需要在IAM中再創(chuàng)建開(kāi)發(fā)人員組及測(cè)試人員組即可。
創(chuàng)建IAM用戶(hù)並登錄
A公司使用已註冊(cè)的帳號(hào),給公司成員創(chuàng)建IAM用戶(hù)並加入用戶(hù)組的操作,使得他們擁有獨(dú)立的用戶(hù)和密碼,可以獨(dú)立登錄華為雲平臺(tái)並使用權(quán)限範圍內(nèi)的資源。
最佳實(shí)踐
最佳實(shí)踐
多運(yùn)維人員權(quán)限設(shè)置案例
A公司在華為雲中購(gòu)買(mǎi)了多種資源,公司中有多個(gè)職能團(tuán)隊(duì),這些職能團(tuán)隊(duì)需要使用一種或者多種資源,因此涉及到多運(yùn)維人員權(quán)限設(shè)置需求,通過(guò)IAM的權(quán)限管理功能可以實(shí)現(xiàn)該需求。
跨帳號(hào)的資源授權(quán)與管理
本文主要介紹當(dāng)A帳號(hào)希望將部分資源委託給B帳號(hào)時(shí),使用IAM的委託功能來(lái)實(shí)現(xiàn)跨帳號(hào)的資源授權(quán)與管理(A帳號(hào)為委託方,B帳號(hào)為被委託方)。
分配委託權(quán)限(被委託方操作)
B公司為專(zhuān)業(yè)的代運(yùn)維公司,當(dāng)其他公司與B公司創(chuàng)建了委託關(guān)係,即B公司為被委託方。B公司希望將其他公司委託的資源分配給公司中一個(gè)或多個(gè)員工(IAM用戶(hù)),進(jìn)行精細(xì)的權(quán)限管理。
配置彈性雲伺服器ECS委託
華為雲彈性雲伺服器(Elastic Cloud Server, 以下簡(jiǎn)稱(chēng)ECS)是一種雲上可隨時(shí)自助獲取、可彈性伸縮的計(jì)算服務(wù)。本文將指導(dǎo)用戶(hù)創(chuàng)建ECS委託,並獲取委託的臨時(shí)訪(fǎng)問(wèn)密鑰。