用戶組
vpn購買途徑
vpn 購買途徑為了獲得更多新的資源管理,請在IES創(chuàng)建用戶并配置訪問密鑰。華為云,創(chuàng)建并管理和配置訪問密鑰?!斑h(yuǎn)程桌面授權(quán)”,具體操作請參考使用IES創(chuàng)建用戶并登錄華為云IES。在IES創(chuàng)建應(yīng)用登錄界面,詳細(xì)操作步驟請參見使用聯(lián)邦憑證?!斑h(yuǎn)程桌面授權(quán)”,具體操作請參考修改 IAM 用戶的登錄密碼和權(quán)限?!坝脩裘保状蔚卿浀臅r候,請使用華為云的用戶名和密碼登錄。“遠(yuǎn)程桌面授權(quán)”,具體操作請參見“本地用戶和組”。IES用戶“授權(quán)”,具體操作請參見“本地用戶和組”。創(chuàng)建IES用戶后,用戶授權(quán)的權(quán)限將作用于“同事”的用戶列表中?!白饔梅秶边x擇“區(qū)域級項(xiàng)目”,即為“全局服務(wù)”,如果需要看到更多用戶,請在指定區(qū)域項(xiàng)目,授權(quán)后用戶組下原有IAM用戶再進(jìn)行授權(quán)。單擊“保存”,完成用戶組授權(quán)。授權(quán)成功后,用戶組列表上方會自動跳轉(zhuǎn)至新創(chuàng)建的用戶組頁面。選擇“區(qū)域級項(xiàng)目”,單擊“設(shè)置策略”,給用戶組授權(quán)。IAM用戶的所屬帳號名,僅用于在IAM中創(chuàng)建。如果“委托類型”選擇“所有資源”,表示僅能查看IAM子用戶的使用,不能管理IAM子用戶。給用戶組授權(quán)之前,請您了解用戶組可以添加的IAM用戶,并給用戶組授權(quán)。新創(chuàng)建的用戶登錄控制臺,切換至授權(quán)區(qū)域,驗(yàn)證權(quán)限:在“服務(wù)列表”中選擇“計算>VR云渲游平臺”,進(jìn)入VR云渲游平臺。單擊“下一步:確認(rèn)配置”。
ad軟件如何生成網(wǎng)絡(luò)表
ad軟件如何生成網(wǎng)絡(luò)表。admin用戶默認(rèn)只有管理員才可以創(chuàng)建網(wǎng)絡(luò),普通用戶無法查看,其余用戶都無法查看。由于默認(rèn)安全組策略為admin,管理員可以添加安全組規(guī)則,添加后可被委托方使用。在使用admin用戶登錄前,需要配置如下權(quán)限。默認(rèn)情況下,新建的用戶默認(rèn)沒有任何權(quán)限,您需要將其加入用戶組admin,否則將用戶加入用戶組。如果用戶已有權(quán)限,則可以在用戶組的“admin”中設(shè)置權(quán)限。默認(rèn)情況下,新建的用戶沒有任何權(quán)限,您需要將其加入用戶組,并給用戶組授予策略或角色,才能使用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。GaussDB(DWS)的權(quán)限管理包括Manager的“運(yùn)維”。Manager系統(tǒng)的系統(tǒng)權(quán)限為“系統(tǒng)權(quán)限”,系統(tǒng)默認(rèn)賦予所有權(quán)限。Manager操作,可查看、修改、創(chuàng)建和刪除審計日志。只有系統(tǒng)管理員才可以執(zhí)行此操作。單擊“服務(wù)列表”,選擇“管理與監(jiān)管 云審計 服務(wù) CTS ”,進(jìn)入云審計服務(wù)信息頁面。單擊左側(cè)導(dǎo)航樹的“事件列表”,進(jìn)入事件列表信息頁面。單擊事件列表右上方的“篩選”,設(shè)置對應(yīng)的操作事件條件。當(dāng)前事件列表支持四個維度的組合查詢,詳細(xì)信息如下:“事件類型”、“事件來源”、“資源類型”和“篩選類型”?!安僮饔脩簟保涸谙吕蛑羞x擇某一具體的操作用戶,此操作用戶指用戶級別,而非租戶級別。
圖形驗(yàn)證碼識別接口
圖形驗(yàn)證碼識別接口功能,通過集成華為專業(yè)的產(chǎn)品和服務(wù),幫助您快速構(gòu)建等保合規(guī)安全方案。功能介紹該接口,支持接入華為云用戶的華為云用戶和華為 云消息 通知服務(wù)。支持平臺下發(fā)cac。使用手機(jī)號碼登錄時,只支持PC端,不支持MAC端。示例:手機(jī)終端用戶是手機(jī)號碼、數(shù)字,需要填寫為8位數(shù)字和6位數(shù)字。調(diào)用華為云 消息通知 服務(wù) SMN 的接口。如果您需要對您所擁有的消息通知服務(wù)進(jìn)行精細(xì)的權(quán)限管理,您可以使用 統(tǒng)一身份認(rèn)證 服務(wù)IAM進(jìn)行權(quán)限管理。該接口用于使用消息通知服務(wù)發(fā)送短信。如果您需要對您所擁有的消息通知服務(wù)進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)IAM。該接口提供賬號下所有用戶(包括企業(yè)管理員、系統(tǒng)管理員、該權(quán)限)的創(chuàng)建用戶組,并授予用戶組中的用戶獲得相應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。消息通知服務(wù)(SMN)支持的API授權(quán)項(xiàng)請參見《消息通知服務(wù)用戶指南》中“策略”章節(jié)。如果用戶需要使用自定義接口(如華為云賬號),請?zhí)砑幼远x策略。下面以創(chuàng)建“admin”用戶組權(quán)限為例進(jìn)行介紹。為用戶組授權(quán)的方法,請參見《統(tǒng)一身份認(rèn)證服務(wù)用戶指南》中“委托其他云服務(wù)管理員”的管理員進(jìn)行創(chuàng)建,并將其加入1中創(chuàng)建的用戶組。
虛擬手機(jī)號收取驗(yàn)證碼
虛擬手機(jī)號收取驗(yàn)證碼時,在兩個工作日內(nèi)為您填寫的驗(yàn)證碼。僅支持大陸站點(diǎn)開通,暫不支持按流量計費(fèi)。不開通短信的客戶,請在調(diào)用業(yè)務(wù)API前提前完成對接。如果您的客戶在IAM控制臺創(chuàng)建了IAM用戶,并授予該用戶必要的權(quán)限,才能訪問對應(yīng)的資源,詳情請參見:IAM用戶權(quán)限。IAM用戶登錄方法請參見:創(chuàng)建用戶組并授權(quán)。如果創(chuàng)建用戶時未選擇手機(jī)號和郵件地址,請在“創(chuàng)建用戶”頁面輸入手機(jī)號或郵件地址,否則將導(dǎo)致用戶無法登錄。單擊“下一步”,將用戶加入到用戶組,用戶組列表中顯示新創(chuàng)建的用戶組。用戶加入用戶組后,用戶將具備用戶組的權(quán)限,這一過程即給用戶授權(quán)。管理員可以使用IAM用戶user2登錄華為云,進(jìn)入用戶組列表,單擊“用戶組>添加用戶組”,用戶組列表中顯示新創(chuàng)建的用戶組。IAM用戶登錄并驗(yàn)證權(quán)限。權(quán)限管理是使用策略授權(quán),需要同時授予權(quán)限,且無需切換至授權(quán)區(qū)域。給用戶組授權(quán)之前,請您了解用戶組可以添加的用戶組及權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇,IAM系統(tǒng)策略。若您需要對除華為云各服務(wù)之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請參見系統(tǒng)權(quán)限。在IAM控制臺創(chuàng)建用戶組,并授予彈性 云服務(wù)器 管理員權(quán)限“權(quán)限管理”。在IAM控制臺創(chuàng)建用戶,并將其加入1中創(chuàng)建的用戶組。
linux創(chuàng)建的用戶默認(rèn)密碼是多少
linux創(chuàng)建的用戶默認(rèn)密碼是多少?用戶創(chuàng)建的用戶登錄后默認(rèn)綁定的密碼可以是用戶組。本章節(jié)操作介紹該功能主要是允許用戶授權(quán)功能的,使用用戶名(即具有管理員角色的權(quán)限)。使用“創(chuàng)建的用戶”時,會創(chuàng)建具有管理員角色的用戶具有該權(quán)限。為新用戶分配具有“admin”角色的用戶具有所有操作權(quán)限。為新用戶或用戶賦予所有角色的權(quán)限。將子用戶添加到用戶組中。單擊“確定”完成用戶組創(chuàng)建。此時用戶的“所屬用戶組”由系統(tǒng)自動賦予所需的權(quán)限。單擊“創(chuàng)建用戶組”,根據(jù)實(shí)際情況設(shè)置用戶組的權(quán)限。如果系統(tǒng)管理員在IAM控制臺為用戶創(chuàng)建,并將其加入1中創(chuàng)建的用戶組。新創(chuàng)建的用戶登錄控制臺,驗(yàn)證權(quán)限:如果其他用戶沒有訪問權(quán)限,表示所有用戶均可以操作。已選擇“管理用戶”,為需要授權(quán)的用戶。單擊“創(chuàng)建用戶”,IAM用戶創(chuàng)建完成。在用戶列表中,單擊新建用戶“下載模板”。根據(jù)實(shí)際情況設(shè)置用戶名、描述、最近一次登錄時間、最近登錄時間。用戶名:選擇登錄時間。勾選3中創(chuàng)建的用戶,單擊“下一步”。在用戶列表中,可查看到新創(chuàng)建的用戶組。如果創(chuàng)建用戶時沒有勾選了“編程訪問”,可在此頁面下載訪問密鑰。在“用戶組”頁面,可單擊“創(chuàng)建用戶組”,創(chuàng)建完成。在用戶組列表中,單擊新建用戶組右側(cè)的“授權(quán)”,授予用戶組權(quán)限。
api接口可以用cdn嗎
api接口可以用cdn嗎?cdn只有華為云帳號在同一個區(qū)域下,不能用于同一項(xiàng)目下的不同用戶,如IAM用戶。cdn是以開通華為云的企業(yè)賬號,的企業(yè)子賬號,是云服務(wù)的使用人員,具有獨(dú)立的身份憑證(密碼和訪問密鑰),根據(jù)主賬號授予的權(quán)限使用資源。云賬號是云服務(wù)的使用人員,具有獨(dú)立的身份憑證(密碼和訪問密鑰),根據(jù)主賬號授予的權(quán)限使用資源。華為云賬號和IAM用戶可以類比為父子關(guān)系,賬號是資源歸屬以及計費(fèi)的主體,對其擁有的資源具有所有權(quán)限。如何創(chuàng)建企業(yè)子賬號請參見創(chuàng)建企業(yè)子賬號。單擊左側(cè)導(dǎo)航欄的“賬號管理”,進(jìn)入“賬號管理”頁面。單擊“添加賬號”,根據(jù)界面提示填寫參數(shù)配置,單擊“下一步”。輸入“賬號名”和“密碼”,單擊“下一步”。賬號名、該IAM用戶登錄華為云的用戶名及密碼,單擊“登錄”。賬號名、該IAM用戶登錄華為云的密碼,需要IAM用戶配置密碼,僅用于登錄管理控制臺,使用步驟1:創(chuàng)建IAM用戶并加入用戶組。在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航窗格中,單擊“用戶”>“創(chuàng)建用戶”。在“創(chuàng)建用戶”界面中填寫參數(shù)信息,單擊“下一步”。郵箱:IAM用戶綁定的手機(jī)號,僅用于登錄管理控制臺,使用步驟2:創(chuàng)建用戶組并授權(quán)在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航窗格中,單擊“用戶”>“創(chuàng)建用戶”。在“創(chuàng)建用戶”界面中填寫參數(shù)信息,完成后單擊“下一步”。賬號名為“企業(yè)用戶”,“James”和“Alice”分別擁有管理控制臺管理控制臺管理控制臺訪問,登錄方法請參見IAM用戶登錄。
obs的使用身份驗(yàn)證
obs的使用身份驗(yàn)證時,您需要確保您在obs服務(wù)上對您所擁有的OBS資源進(jìn)行精細(xì)訪問控制。您可以使用IAM為了您的賬號安全,同時建議您不要使用IAM創(chuàng)建一個IAM用戶,并使用IAM用戶創(chuàng)建用戶,而是授予該用戶管理權(quán)限,才能訪問OBS。IAM用戶可以根據(jù)您業(yè)務(wù)組織和賬號授予不同的權(quán)限,結(jié)合實(shí)際需求進(jìn)行選擇,OBS支持的系統(tǒng)權(quán)限,請參見:OBS系統(tǒng)權(quán)限。OBS系統(tǒng)權(quán)限策略O(shè)BS權(quán)限將提供桶策略和對象相關(guān)的操作,更多介紹請參見桶策略。給用戶組授權(quán)之前,請您了解用戶組可以添加的OBS系統(tǒng)策略,并結(jié)合實(shí)際需求進(jìn)行選擇,OBS支持的系統(tǒng)權(quán)限,請參見系統(tǒng)權(quán)限。若您需要對除OBS之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請參見系統(tǒng)權(quán)限。擁有該權(quán)限的用戶必須同時擁有TenantGuest的權(quán)限。OBSSOperator擁有費(fèi)用中心、資源中心、帳號中心的所有執(zhí)行權(quán)限。系統(tǒng)角色使用OBSSOperator擁有費(fèi)用中心、資源中心、帳號中心的查詢權(quán)限,可以對云服務(wù)做變更、管理、使用資源等管理操作。一般為開發(fā)人員、運(yùn)維人員等技術(shù)使用,擁有該權(quán)限的用戶可以使用IAM的用戶。使用帳號登錄OBS控制臺。創(chuàng)建桶,需要擁有CPTS的權(quán)限,才能在IAM上創(chuàng)建桶。在OBSBrowser+創(chuàng)建桶,使用帳號和IAM用戶組功能一致。使用帳號和IAM用戶登錄OBS控制臺。使用帳號和IAM用戶登錄OBSBrowser+。
華為公有云有幾種登錄用戶類型
華為公有云有幾種登錄用戶類型,獲取用戶名和密碼,登錄后使用,是用戶身份驗(yàn)證方式。如果您沒有華為云帳號,可以使用用戶名和密碼登錄華為云,通過此方式登錄華為云。通過以下方式進(jìn)入華為云控制臺:點(diǎn)擊右上角頭像進(jìn)入“個人中心”頁面;選擇“統(tǒng)一身份認(rèn)證”頁面;單擊右上角“登錄”;點(diǎn)擊“創(chuàng)建”,進(jìn)入個人中心管理。頁面左下角默認(rèn)“華為公有云”,點(diǎn)擊右上角“創(chuàng)建”,進(jìn)入個人中心管理頁面。您可以單擊實(shí)名認(rèn)證方式,參考:認(rèn)證注冊。下載:下載“SSO登錄認(rèn)證配置”,下載企業(yè)企業(yè)賬號登錄。添加個人華為公有云賬號后,可以使用SSO登錄,無需另外用戶參與身份驗(yàn)證,只能通過企業(yè)權(quán)限訪問華為公有云。若需要使用SAML認(rèn)證,企業(yè)賬號不能訪問華為公有云,請參見:身份提供商的幫助文檔。在導(dǎo)航欄中,單擊“登錄”。在華為云首頁,單擊右上角的“控制臺”。在控制臺頁面中單擊右上角的用戶名,在下拉菜單中選擇“統(tǒng)一身份認(rèn)證”,進(jìn)入統(tǒng)一身份認(rèn)證服務(wù)頁面。在統(tǒng)一身份認(rèn)證服務(wù)頁面左側(cè)導(dǎo)航,單擊“權(quán)限”在“權(quán)限”頁面,單擊右上角的“創(chuàng)建自定義策略”。包括策略條件和策略條件兩種,此處以“可視化視圖”為例。單擊“確定”,完成自定義策略創(chuàng)建??梢暬晥D創(chuàng)建自定義策略。在統(tǒng)一身份認(rèn)證服務(wù)控制臺左側(cè)導(dǎo)航窗格中,單擊“用戶組”>“創(chuàng)建用戶組”。在“創(chuàng)建用戶組”界面,輸入“用戶組名稱”為“企業(yè)項(xiàng)目A_財務(wù)”,單擊“確定”,用戶組創(chuàng)建完成。在用戶組列表中,單擊新建用戶組右側(cè)的“授權(quán)”。
華為云企業(yè)帳號
華為云企業(yè)帳號未注冊時,可登錄華為云,您需要根據(jù)不同的帳號開通并使用對應(yīng)的華為云服務(wù)。根據(jù)您的業(yè)務(wù)場景給華為云帳號創(chuàng)建IAM用戶,讓IAM用戶僅能使用華為云資源,不創(chuàng)建任何資源,您可以跳過本章節(jié),不影響您使用華為云企業(yè)帳號。如您需要創(chuàng)建新的IAM用戶,請參見創(chuàng)建IAM用戶。給用戶組授權(quán)之前,請您了解用戶組可以添加的IAM用戶,并結(jié)合實(shí)際需求進(jìn)行選擇,IAM支持的系統(tǒng)權(quán)限,請參見:系統(tǒng)權(quán)限。若您需要對除華為云各服務(wù)之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請參見系統(tǒng)權(quán)限。在IAM控制臺創(chuàng)建用戶組,并授予消息服務(wù)只讀權(quán)限“消息通知服務(wù)”中創(chuàng)建主題“ AOM ReadOnlyAccess”,例如創(chuàng)建消息通知服務(wù)“aom”。使用IAM用戶登錄IAM控制臺,切換至授權(quán)區(qū)域,驗(yàn)證權(quán)限:在“服務(wù)列表”中選擇消息通知服務(wù),進(jìn)入消息通知服務(wù)頁面。在左側(cè)導(dǎo)航欄,選擇“主題管理>主題”,進(jìn)入主題頁面。單擊右上角“創(chuàng)建主題”,開始創(chuàng)建主題。在“創(chuàng)建主題”頁面,設(shè)置“主題名稱”為“AOMReadOnlyAccess”。更多關(guān)于“創(chuàng)建主題”的配置指導(dǎo),請參見《統(tǒng)一身份認(rèn)證服務(wù)用戶指南》中的創(chuàng)建主題章節(jié)。在創(chuàng)建主題彈窗中配置相關(guān)參數(shù),單擊“確定”,主題創(chuàng)建成功。在消息通知服務(wù)控制臺的左側(cè)導(dǎo)航欄,選擇“主題管理>主題”,進(jìn)入主題頁面。單擊“創(chuàng)建主題”,開始創(chuàng)建主題。此時將顯示“創(chuàng)建主題”對話框。
辦公系統(tǒng)管理
辦公系統(tǒng)管理員通過系統(tǒng)管理員可查看正在運(yùn)行中的用戶信息,進(jìn)行用戶和權(quán)限分配,以及添加、刪除用戶等操作,管理員可根據(jù)需要進(jìn)行操作。如果當(dāng)前用戶為管理員,可以將鼠標(biāo)置于某一用戶之中的帳號,在用戶列表中,單擊用戶名,查看用戶信息。如果當(dāng)前用戶為管理員,可以修改用戶信息。當(dāng)“用戶”選擇為管理員時,可以將鼠標(biāo)移動到用戶處,在用戶列表中單擊用戶名,查看用戶信息。“修改時間”是指在系統(tǒng)創(chuàng)建用戶的時間,用戶組范圍、用戶組、適用機(jī)構(gòu)、用戶組等信息?!皺?quán)限”缺省情況下,新創(chuàng)建的策略將覆蓋當(dāng)前用戶組。修改“權(quán)限”用戶可以重新綁定到某個用戶組,用戶組范圍、用戶組中的用戶可被賦予或移除。具體操作請參見添加用戶到用戶組?!皺?quán)限”中修改用戶已綁定的策略。具體操作請參見授予用戶給用戶。刪除“策略”中刪除用戶和用戶組。刪除“策略”中包含一個或多個“允許用戶”。如果用戶對每個用戶都有特定的策略,則用戶也可訪問“read_only”中的策略。如果刪除了“只讀”用戶,則用戶組中的用戶也具備該權(quán)限。單擊“確定”,完成用戶組刪除。刪除“權(quán)限”中的策略。如果刪除此用戶組,會同時刪除該用戶組下的所有策略,包括用戶組中的用戶。如果用戶對每個用戶組(包括“DataOperationEngineer”權(quán)限)均屬于以下權(quán)限,請使用策略。
北京統(tǒng)一身份認(rèn)證是做什么的
北京統(tǒng)一身份認(rèn)證是做什么的事。北京應(yīng)用身份認(rèn)證是華為云根據(jù)權(quán)限身對,如果企業(yè)員工擁有獨(dú)立的身份認(rèn)證系統(tǒng),同時分配企業(yè)帳號,他們既可以為員工創(chuàng)建IAM用戶,同時控制員工對資源的訪問范圍。同時IAM通過使用用戶名和密碼登錄華為云,并將用戶加入到IAM用戶組中,這一過程稱之為聯(lián)邦身份認(rèn)證。用戶組是用戶的集合,IAM通過用戶組功能實(shí)現(xiàn)用戶的授權(quán)。您創(chuàng)建的IAM用戶,需要加入特定用戶組后,才具備對應(yīng)的權(quán)限,否則IAM用戶無法訪問您帳號中的任何資源或者云服務(wù)。“admin”為系統(tǒng)缺省提供的用戶組,具有所有云服務(wù)資源的操作權(quán)限。將IAM用戶加入該用戶組后,IAM用戶可以操作并使用所有云資源,包括但不僅限于創(chuàng)建用戶組及用戶、修改用戶組權(quán)限、管理資源等。權(quán)限根據(jù)授權(quán)的精細(xì)程度,分為策略和角色。角色:角色是IAM最初提供的一種粗粒度的授權(quán)能力,當(dāng)前有部分云服務(wù)不支持基于角色的授權(quán)。角色并不能滿足用戶對精細(xì)化授權(quán)的要求,無法完全達(dá)到企業(yè)對權(quán)限最小化的安全管控要求。策略:策略是IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體操作、資源、條件等。使用基于策略的授權(quán)是一種更加靈活地授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。例如:針對ECS服務(wù),管理員能夠控制IAM用戶僅能對某一類云服務(wù)器資源進(jìn)行指定的管理操作。
obs身份驗(yàn)證是什么
obs身份驗(yàn)證是什么?obs作為華為云云的一個標(biāo)準(zhǔn)存儲服務(wù),支持用戶以其存儲服務(wù)為基礎(chǔ),提供給企業(yè)中的各種類型的用戶和資源。用戶可以在MRS控制臺選擇華為云,使用obs之前您需要確保您的賬號擁有足夠余額。具體的資源和數(shù)據(jù)的安全性請參見訪問密鑰管理。管理員用戶可以使用IAM服務(wù)創(chuàng)建一個用戶,并授權(quán)使用您的用戶組來控制他們對華為云資源的訪問范圍。如果華為云賬號已經(jīng)能滿足您的要求,不需要創(chuàng)建獨(dú)立的IAM用戶進(jìn)行權(quán)限管理,您可以跳過本章節(jié),不影響您使用MRS服務(wù)的其它功能。IAM是華為云提供權(quán)限管理的基礎(chǔ)服務(wù),無需付費(fèi)即可使用,您只需要為您賬號中的資源進(jìn)行付費(fèi)。關(guān)于IAM的詳細(xì)介紹,請參見《IAM產(chǎn)品介紹》。MRS權(quán)限默認(rèn)情況下,管理員創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應(yīng)的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進(jìn)行操作。MRS部署時通過物理區(qū)域劃分,為項(xiàng)目級服務(wù)。訪問MRS時,需要先切換至授權(quán)區(qū)域。權(quán)限根據(jù)授權(quán)精細(xì)程度分為角色和策略。角色:IAM最初提供的一種根據(jù)用戶的工作職能定義權(quán)限的粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于各服務(wù)之間存在業(yè)務(wù)依賴關(guān)系,因此給用戶授予角色時,可能需要一并授予依賴的其他角色,才能正確完成業(yè)務(wù)。
賬號如何轉(zhuǎn)移
賬號如何轉(zhuǎn)移華為云?賬號A還為賬號B、第三方賬號。本章以華為云賬號中心的“賬號管理”為例,介紹實(shí)名認(rèn)證的操作步驟。操作步驟您可使用“賬號管理”功能,添加“IAM用戶登錄”方式,并將“用戶名”、“密碼”和“登錄密碼”轉(zhuǎn)為“自定義”的方法。華為云賬號已經(jīng)注冊了華為賬號,并且已為您創(chuàng)建一個IAM用戶,并且該賬號已加入新創(chuàng)建的IAM用戶組?!坝脩裘痹谌A為云登錄頁面,鼠標(biāo)移動至右上方的用戶名,在下拉列表中選擇“統(tǒng)一身份認(rèn)證”。在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航空格中,單擊“用戶組”>“創(chuàng)建用戶組”。在創(chuàng)建用戶組頁面,輸入“用戶組名稱”。建議您按照一定的命名規(guī)則填寫用戶組名稱,方便您快速識別和查找。在“用戶組”界面,搜索“用戶組”和“委托名稱”。在“委托名稱”中輸入“委托描述”。在“委托描述”中輸入“JSONViewer”,然后單擊“確定”。云服務(wù):DLI支持“委托類型”選擇“云服務(wù)”。云服務(wù):DLI支持“委托的云服務(wù)”。云服務(wù):DLI支持選擇“持續(xù)時間”?!俺掷m(xù)時間”選擇“永久”。單擊“下一步”,進(jìn)入“配置授權(quán)”頁面。選擇授權(quán)的區(qū)域,選擇“區(qū)域級項(xiàng)目”,并在下拉框中選擇“DLI”。在“隊(duì)列名稱”中輸入自定義的隊(duì)列名稱。“CUs”:選擇彈性 云服務(wù)器ECS 或BMS。
無限申請臨時手機(jī)號
無限申請臨時手機(jī)號及郵件均需登錄才能使用,建議您一次登錄后再使用。臨時賬號密碼:設(shè)置帳號永久密鑰,所有人方可使用。如果設(shè)置了臨時密鑰,用戶只需登錄一次,才能使用,建議您一次登錄后再使用。使用臨時密鑰失效時間大于臨時密碼,用戶帳號狀態(tài)將失效。如果您是IAM用戶,請聯(lián)系管理員在IAM創(chuàng)建用戶組(用戶組1、登錄方法2),并選擇“自由帳號”,單擊“下一步”。在華為云登錄頁面,輸入賬號名和密碼,單擊“登錄”。如果您是IAM用戶,請通過IAM創(chuàng)建用戶,并通過加入用戶組功能,登錄華為云。在“創(chuàng)建用戶”頁面輸入“用戶名”和“密碼”?!班]箱”和“手機(jī)”為必填項(xiàng),其他選項(xiàng)暫不支持選擇。設(shè)置用戶組的“權(quán)限”。單擊“完成”,IAM用戶創(chuàng)建完成。在用戶列表中,可查看到已創(chuàng)建的IAM用戶組。在用戶組列表中,單擊某一用戶組右側(cè)的“授權(quán)”。在用戶組的“授權(quán)記錄”頁簽,單擊列表左上方的“授權(quán)”。選擇授權(quán)范圍為“區(qū)域項(xiàng)目級項(xiàng)目”。如果管理員不具備此項(xiàng),請選擇其中一項(xiàng)目級服務(wù)的“EffectAdministrator”權(quán)限。單擊“下一步”,選擇授權(quán)范圍,并勾選需要授予用戶權(quán)限的區(qū)域。在以下作用范圍,選擇ModelArts對應(yīng)的區(qū)域項(xiàng)目,例如“華北-北京四”。
華為圖數(shù)據(jù)庫
華為圖 數(shù)據(jù)庫 基本概念本文中的資源,為滿足用戶的華為云帳號及云服務(wù)的要求,帳號對其所擁有的資源及云服務(wù)具有完全的訪問權(quán)限,可以重置用戶密碼、分配用戶權(quán)限等。華為云帳號是您首次使用華為云時注冊的華為帳號,具備所有云服務(wù)的權(quán)限,可以重置用戶密碼、分配用戶權(quán)限等。IAM用戶:由帳號在IAM中創(chuàng)建的用戶,是云服務(wù)的使用人員,具有獨(dú)立的身份憑證(密碼和訪問密鑰),根據(jù)帳號授予的權(quán)限使用資源。IAM用戶不進(jìn)行獨(dú)立的計費(fèi),由所屬賬戶統(tǒng)一付費(fèi)。帳號與IAM用戶可以類比為父子關(guān)系,帳號是資源歸屬以及計費(fèi)的主體,對其擁有的資源具有所有權(quán)限。IAM用戶由帳號創(chuàng)建,只能擁有帳號授予的資源使用權(quán)限,帳號可以隨時修改或者撤銷IAM用戶的使用權(quán)限。IAM用戶進(jìn)行資源操作時產(chǎn)生的費(fèi)用統(tǒng)一計入帳號中,IAM用戶不需要為資源付費(fèi)。您創(chuàng)建的IAM用戶,加入特定用戶組后,將具備對應(yīng)用戶組的權(quán)限,可以基于權(quán)限對云服務(wù)進(jìn)行操作。“admin”為缺省用戶組,具有所有云服務(wù)資源的操作權(quán)限。將用戶加入該用戶組后,IAM用戶可以操作并使用所有云資源,包括但不僅限于創(chuàng)建用戶組及用戶、修改用戶組權(quán)限、管理資源等。角色:角色是IAM最初提供的一種粗粒度的授權(quán)能力,當(dāng)前有部分云服務(wù)不支持基于角色的授權(quán)。角色并不能滿足用戶對精細(xì)化授權(quán)的要求,無法完全達(dá)到企業(yè)對權(quán)限最小化的安全管控要求。策略:策略是IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體操作、資源、條件等。