檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
身份策略管理 對身份策略進行創(chuàng)建,查詢,刪除操作。 身份策略版本管理 對身份策略版本進行創(chuàng)建,查詢,修改,刪除操作。 權(quán)限管理 對IAM身份進行附加身份策略,分離身份策略,查詢身份策略操作。 服務(wù)關(guān)聯(lián)委托管理 對服務(wù)關(guān)聯(lián)委托進行創(chuàng)建,查詢,刪除操作。
當(dāng)調(diào)用STS服務(wù)的AssumeAgency API時,您會生成一個臨時安全憑證(包括臨時AK/SK和會話令牌security_token),該臨時安全憑證對應(yīng)本次委托會話(Assumed-agency),具有過期時間。
為用戶提供唯一身份標(biāo)識,通過多平臺、多終端統(tǒng)一的用戶認(rèn)證方式,多個應(yīng)用之間統(tǒng)一身份管理策略。通過統(tǒng)一的身份標(biāo)識,簡化應(yīng)用系統(tǒng)間訪問流程,提高用戶的生產(chǎn)效率。
策略參考 JSON元素參考 策略評估邏輯 策略語法 全局條件鍵 操作、資源和條件鍵 父主題: 參考
主體訪問API需要經(jīng)過身份認(rèn)證,主體也是一種資源,因此Principal URN遵從資源URN格式定義。 身份策略 身份策略包含多個元素定義的權(quán)限,可以精確到具體操作、資源、條件等。使用基于身份策略的授權(quán)是一種更加靈活地授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。
華為云IAM作為基礎(chǔ)身份認(rèn)證服務(wù),已面向全球用戶服務(wù),并在多個分區(qū)部署,具有更高的可用性、容錯性和可擴展性。分區(qū)部署詳情參見IAM可用分區(qū)。 父主題: 安全
STS 臨時安全憑證 調(diào)用者信息查詢 鑒權(quán)結(jié)果查詢 父主題: API
訪問分析 分析器 存檔規(guī)則 分析結(jié)果 訪問預(yù)覽 標(biāo)簽 策略校驗 資源分析配置 消息通知配置 父主題: API
管理IAM用戶對控制臺的訪問權(quán)限 管理IAM用戶對控制臺的訪問權(quán)限 如果IAM用戶在創(chuàng)建時未開啟管理控制臺訪問,可以由管理員在IAM中啟用控制臺訪問權(quán)限。如果IAM用戶在創(chuàng)建時已開啟管理控制臺訪問,可以由管理員在IAM中禁用管理控制訪問權(quán)限。
修改IAM用戶密碼 修改IAM用戶密碼 如果IAM用戶忘記了登錄密碼,可以由管理員在IAM中重置密碼。
身份 IAM用戶 用戶組 信任委托 臨時安全憑證 IAM資源的標(biāo)簽
狀態(tài)碼是一組從1xx到5xx的數(shù)字代碼,狀態(tài)碼表示了請求響應(yīng)的狀態(tài),完整的狀態(tài)碼列表請參見狀態(tài)碼。 對于通過委托或者信任委托獲取臨時安全憑證接口,如果調(diào)用后返回狀態(tài)碼為“200”,則表示請求成功。 響應(yīng)消息頭 對應(yīng)請求消息頭,響應(yīng)同樣也有消息頭,如“Content-type”。
獲取IAM用戶Token 創(chuàng)建用戶組并授權(quán) 03:42 創(chuàng)建用戶組并授權(quán)操作流程 創(chuàng)建IAM用戶 04:50 創(chuàng)建IAM用戶操作流程 使用Logstash遷移數(shù)據(jù) 07:32 使用Logstash集群完成Elasticsearch集群間數(shù)據(jù)遷移
密碼憑證類 忘記密碼怎么辦 如何修改密碼 如何獲取訪問密鑰AK/SK 丟失訪問密鑰AK/SK怎么辦 為什么我無法添加安全密鑰設(shè)備 如何通過禁用Token以達到只使用身份策略鑒權(quán)的目的
password": "{password}" } } }, "scope": { "project": { "id": "{project_id}" } } } }' -vk 上述命令中,部分參數(shù)請參見以下說明進行修改,具體請參考《統(tǒng)一身份認(rèn)證服務(wù)
驗證策略 驗證自定義身份策略 驗證策略結(jié)果參考 檢查策略的新訪問權(quán)限 父主題: 訪問分析
如果您需要以賬號身份登錄華為云,請參考: 華為賬號登錄:華為賬號是您訪問華為各網(wǎng)站的統(tǒng)一“身份標(biāo)識”,您只需注冊華為賬號,即可訪問所有華為服務(wù)。華為賬號和華為云賬號不同,請確認(rèn)您已注冊華為賬號。
賬號安全設(shè)置 賬號安全設(shè)置概述 密碼策略 登錄驗證策略
407 Proxy Authentication Required 請求要求代理的身份認(rèn)證,與401類似,但請求者應(yīng)當(dāng)使用代理進行授權(quán)。 408 Request Time-out 服務(wù)器等候請求時發(fā)生超時。 客戶端可以隨時再次提交該請求而無需進行任何更改。
如果選擇該類型,請確保您已在華為云創(chuàng)建IAM用戶。 默認(rèn)配置為virtual_user_sso類型,同一個賬號下兩種類型不能同時存在,且iam_user_sso最多只能創(chuàng)建一個。 description 否 String 身份提供商描述信息。