應用運維管理AOM 權限說明
-
如果您需要對AOM資源給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務(Identity and Access Management,簡稱IAM)進行精細的權限管理。該服務提供用戶身份認證、權限分配、訪問控制等功能,可以幫助您安全的控制AOM資源的訪問。
通過IAM,您可以在帳號中給員工創(chuàng)建IAM用戶,并使用策略來控制其對AOM資源的訪問范圍。例如您的員工中有負責軟件開發(fā)的人員,您希望人員擁有AOM的使用權限,但是不希望其擁有刪除應用發(fā)現(xiàn)規(guī)則等高危操作的權限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過授予僅能使用應用發(fā)現(xiàn)規(guī)則,但是不允許刪除應用發(fā)現(xiàn)規(guī)則的權限策略,控制其對應用發(fā)現(xiàn)規(guī)則資源的使用范圍。
根據(jù)授權精細程度,AOM權限分為角色和策略。
如果您需要對AOM資源給企業(yè)中的員工設置不同的訪問權限,以達到不同員工之間的權限隔離,您可以使用統(tǒng)一身份認證服務(Identity and Access Management,簡稱IAM)進行精細的權限管理。該服務提供用戶身份認證、權限分配、訪問控制等功能,可以幫助您安全的控制AOM資源的訪問。
通過IAM,您可以在帳號中給員工創(chuàng)建IAM用戶,并使用策略來控制其對AOM資源的訪問范圍。例如您的員工中有負責軟件開發(fā)的人員,您希望人員擁有AOM的使用權限,但是不希望其擁有刪除應用發(fā)現(xiàn)規(guī)則等高危操作的權限,那么您可以使用IAM為開發(fā)人員創(chuàng)建用戶,通過授予僅能使用應用發(fā)現(xiàn)規(guī)則,但是不允許刪除應用發(fā)現(xiàn)規(guī)則的權限策略,控制其對應用發(fā)現(xiàn)規(guī)則資源的使用范圍。
根據(jù)授權精細程度,AOM權限分為角色和策略。
-
角色
IAM最初提供的一種根據(jù)用戶的工作職能定義權限的粗粒度授權機制。該機制以服務為粒度,提供有限的服務相關角色用于授權。由于華為云各服務之間存在業(yè)務依賴關系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務。角色并不能滿足用戶對精細化授權的要求,無法完全達到企業(yè)對權限最小化的安全管控要求。
IAM最初提供的一種根據(jù)用戶的工作職能定義權限的粗粒度授權機制。該機制以服務為粒度,提供有限的服務相關角色用于授權。由于華為云各服務之間存在業(yè)務依賴關系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務。角色并不能滿足用戶對精細化授權的要求,無法完全達到企業(yè)對權限最小化的安全管控要求。
-
策略
IAM最新提供的一種細粒度授權的能力,可以精確到具體服務的操作、資源以及請求條件等。基于策略的授權是一種更加靈活的授權方式,能夠滿足企業(yè)對權限最小化的安全管控要求。例如:針對ECS服務,管理員能夠控制IAM用戶僅能對某一類云服務器資源進行指定的管理操作。多數(shù)細粒度策略以API接口為粒度進行權限拆分,AOM支持的API授權項請參見策略和授權項說明。
IAM最新提供的一種細粒度授權的能力,可以精確到具體服務的操作、資源以及請求條件等?;诓呗缘氖跈嗍且环N更加靈活的授權方式,能夠滿足企業(yè)對權限最小化的安全管控要求。例如:針對ECS服務,管理員能夠控制IAM用戶僅能對某一類云服務器資源進行指定的管理操作。多數(shù)細粒度策略以API接口為粒度進行權限拆分,AOM支持的API授權項請參見策略和授權項說明。
應用運維管理AOM 權限管理應用場景
-
使用資源
根據(jù)企業(yè)的業(yè)務組織,在您的華為云帳號中,給企業(yè)中不同職能部門的員工創(chuàng)建IAM用戶,讓員工擁有唯一安全憑證,并使用AOM資源。
根據(jù)企業(yè)的業(yè)務組織,在您的華為云帳號中,給企業(yè)中不同職能部門的員工創(chuàng)建IAM用戶,讓員工擁有唯一安全憑證,并使用AOM資源。
-
權限隔離
根據(jù)企業(yè)用戶的職能,設置不同的訪問權限,以達到用戶之間的權限隔離。
根據(jù)企業(yè)用戶的職能,設置不同的訪問權限,以達到用戶之間的權限隔離。
應用運維管理AOM 授權使用流程
應用運維管理 AOM常見問題解答
應用運維管理 AOM常見問題解答
應用運維管理 AOM幫你您全面了解云上的資源使用情況、業(yè)務的運行狀況,并及時收到異常告警做出反應,保證業(yè)務順暢運行
應用運維管理 AOM幫你您全面了解云上的資源使用情況、業(yè)務的運行狀況,并及時收到異常告警做出反應,保證業(yè)務順暢運行
授權使用相關精品視頻
創(chuàng)建用戶組并授權
03:42
創(chuàng)建IAM用戶
04:50
