華為云的每個(gè)區(qū)域默認(rèn)對(duì)應(yīng)一個(gè)項(xiàng)目,這個(gè)項(xiàng)目由系統(tǒng)預(yù)置,用來(lái)隔離物理區(qū)域間的資源(計(jì)算資源、存儲(chǔ)資源和網(wǎng)絡(luò)資源),以區(qū)域默認(rèn)項(xiàng)目為單位進(jìn)行授權(quán), IAM 用戶可以訪問(wèn)您賬號(hào)中該區(qū)域的所有資源。
如果您希望進(jìn)行更加精細(xì)的權(quán)限控制,可以在區(qū)域默認(rèn)的項(xiàng)目中創(chuàng)建子項(xiàng)目,并在子項(xiàng)目中購(gòu)買資源,然后以子項(xiàng)目為單位進(jìn)行授權(quán),使得IAM用戶僅能訪問(wèn)特定子項(xiàng)目中的資源,使得資源的權(quán)限控制更加精確。