華為云計(jì)算 云知識(shí) IAM和企業(yè)管理的區(qū)別
IAM和企業(yè)管理的區(qū)別

企業(yè)管理是提供給企業(yè)客戶的與多層級(jí)組織和項(xiàng)目結(jié)構(gòu)相匹配的云資源管理服務(wù)。主要包括企業(yè)項(xiàng)目管理、財(cái)務(wù)管理、人員管理和應(yīng)用管理。 統(tǒng)一身份認(rèn)證 (Identity and Access Management,簡稱 IAM )是提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能的身份管理服務(wù)。

與IAM相同的是,企業(yè)管理可以進(jìn)行人員管理及權(quán)限分配,不同的是,企業(yè)管理還可以管理財(cái)務(wù)及應(yīng)用,同時(shí)企業(yè)管理對資源的授權(quán)粒度比IAM的更為精細(xì),建議中大型企業(yè)使用企業(yè)管理服務(wù)。更多有關(guān)企業(yè)管理功能介紹,請參見:企業(yè)管理用戶指南。

IAM和企業(yè)管理的區(qū)別:

開通方式

IAM是華為云的身份管理服務(wù),注冊系統(tǒng)后,無需付費(fèi)即可使用。

企業(yè)管理是華為云的資源管理服務(wù),注冊系統(tǒng)后,可以自助申請開通,開通方法請參見:如何開通企業(yè)管理。

資源隔離

IAM通過在區(qū)域中創(chuàng)建子項(xiàng)目,隔離同一個(gè)區(qū)域中的資源。以子項(xiàng)目為單位進(jìn)行授權(quán),用戶可以訪問指定子項(xiàng)目中的所有資源。

企業(yè)管理通過創(chuàng)建企業(yè)項(xiàng)目,隔離企業(yè)不同項(xiàng)目之間的資源,企業(yè)項(xiàng)目中可以包含多個(gè)區(qū)域的資源。企業(yè)項(xiàng)目還可以實(shí)現(xiàn)對特定云資源的授權(quán),例如:將一臺(tái)特定的ECS添加至企業(yè)項(xiàng)目,對企業(yè)項(xiàng)目進(jìn)行授權(quán)后,可以控制用戶僅能管理這臺(tái)特定的ECS。

支持的服務(wù)

使用IAM授權(quán)的云服務(wù)。

企業(yè)管理目前僅支持:彈性 云服務(wù)器 (ECS)、 彈性伸縮 (AS)、 鏡像服務(wù) (IMS)、 云硬盤 (EVS)、 虛擬私有云 (VPC)、 彈性公網(wǎng)IP (EIP)、 內(nèi)容分發(fā)網(wǎng)絡(luò) (CDN)、關(guān)系型 數(shù)據(jù)庫 (RDS)、分布式緩存服務(wù)(DCS)、 文檔數(shù)據(jù)庫服務(wù) (DDS)、云容器引擎服務(wù)(CCE)、 DDoS高防服務(wù) (AAD)、 裸金屬服務(wù)器 (BMS)、 專屬主機(jī) (DeH)、微服務(wù)引擎(CSE)、 彈性文件 服務(wù)( SFS )、軟件開發(fā)云(DevCloud)、 MapReduce服務(wù) (MRS)、 彈性負(fù)載均衡 服務(wù)(ELB)、 分布式數(shù)據(jù)庫中間件 (DDM)、 云搜索服務(wù) (CSS)、 實(shí)時(shí)流計(jì)算服務(wù) (CS)、 對象存儲(chǔ)服務(wù) (OBS)、分布式消息服務(wù)(DMS)、 數(shù)據(jù)倉庫 服務(wù)(DWS)、 NAT網(wǎng)關(guān) (NAT)、 數(shù)據(jù)湖探索 (DLI)。