2つのステップでIAMの使用を開始する
2つのステップでIAMの使用を開始する
ユーザーグループを作成して、権限を割り當(dāng)てる
企業(yè)のさまざまな部門用のユーザーグループを作成し、職務(wù)に基づいてこれらのグループに権限を割り當(dāng)てます。管理グループは、クラウドリソースに対するあらゆる権限を有しています。
IAMユーザーを作成してログインする
企業(yè)のスタッフ用のIAMユーザーを作成して、さまざまなグループに追加します。これらのユーザーは各自に固有の認(rèn)証情報(bào)を有しており、グループから継承した権限に基づいてクラウドリソースで処理を?qū)g行できます。
ベストプラクティス
ベストプラクティス
O&M擔(dān)當(dāng)者に権限を割り當(dāng)てる
企業(yè)でHuawei Cloudのさまざまなリソースを購入済みで、なおかつ複數(shù)の職務(wù)のチームで1つ以上のタイプのリソースを使用する必要がある場(chǎng)合は、IAMを使用し、各自の職務(wù)に基づいて権限をさまざまな擔(dān)當(dāng)者に割り當(dāng)てて、権限の制御を改善することができます。
クロスアカウントのアクセス委任とリソース管理
別のアカウントにクラウドリソースの管理を委任したい場(chǎng)合は、IAMでエージェンシーを作成して、その他のアカウントと信頼関係を確立できます。
IAMユーザーによるアカウントのリソースの管理を承認(rèn)する
プロフェッショナルなO&Mを?qū)g施するために、別の企業(yè)にアクセスを委任することができます。委任された企業(yè)は、自社に固有のIAMユーザーに権限を割り當(dāng)てて、きめ細(xì)かい権限管理を行うことができます。
ECS用のエージェンシーを設(shè)定する
Huawei Cloud Elastic Cloud Server (ECS)は安全性と拡張性を備えたオンデマンドのコンピューティングリソースを提供します。エージェンシーを作成してECSに権限を委任した後、當(dāng)該のECSでエージェンシーの一時(shí)的な認(rèn)証情報(bào)を取得して、他のクラウドサービスにアクセスできます。