管理員通過權(quán)限控制 IAM 用戶在本系統(tǒng)可以執(zhí)行的操作。默認情況下,管理員新創(chuàng)建的IAM用戶沒有任何權(quán)限,需要將其加入用戶組,并給用戶組授予策略或角色,才能使得用戶組中的用戶獲得對應的權(quán)限,這一過程稱為授權(quán)。授權(quán)后,用戶就可以基于被授予的權(quán)限對云服務(wù)進行相應的操作。
權(quán)限根據(jù)授權(quán)的精細程度,分為策略和角色。角色是IAM最初提供的一種粗粒度的授權(quán)能力,當前有部分云服務(wù)不支持基于角色的授權(quán)。 角色并不能滿足用戶對精細化授權(quán)的要求,無法完全達到企業(yè)對權(quán)限最小化的安全管控要求。策略是IAM最新提供的一種細粒度授權(quán)的能力,可以精確到具體操作、資源、條件等。使用基于策略的授權(quán)是一種更加靈活地授權(quán)方式,能夠滿足企業(yè)對權(quán)限最小化的安全管控要求。例如:針對ECS服務(wù),管理員能夠控制IAM用戶僅能對某一類 云服務(wù)器 的資源進行指定的管理操作。
鏈接:https://support.huaweicloud.com/usermanual-iam/iam_01_0602.html
華為云推薦
統(tǒng)一身份認證 服務(wù)https://support.huaweicloud.com/iam/index.html
幫助文檔
創(chuàng)建用戶組并授權(quán)https://support.huaweicloud.com/usermanual-iam/iam_03_0001.html
給IAM用戶授權(quán)https://support.huaweicloud.com/usermanual-iam/iam_01_0652.html
角色https://support.huaweicloud.com/usermanual-iam/iam_01_0601.html
策略https://support.huaweicloud.com/usermanual-iam/iam_01_0017.html
最新文章
- 權(quán)限管理能力_怎么設(shè)置權(quán)限_云容器引擎
- GaussDB權(quán)限管理_GaussDB數(shù)據(jù)庫權(quán)限管理_高斯數(shù)據(jù)庫權(quán)限管理_華為云
- API網(wǎng)關(guān)權(quán)限管理_授權(quán)使用API網(wǎng)關(guān)_APIG權(quán)限策略和授權(quán)項
- 如何創(chuàng)建用戶并授權(quán)使用應用運維管理服務(wù)_AOM_用戶權(quán)限_創(chuàng)建用戶_權(quán)限
- 華為云UCS如何實現(xiàn)權(quán)限管理
- 分布式云原生權(quán)限概述_華為云分布式云原生_華為云UCS權(quán)限概述