本視頻主要為您介紹 統(tǒng)一身份認證 服務管理用戶及其權限的操作教程指導。
場景描述:
項目用于將OpenStack的資源(計算資源、存儲資源和網格資源)進行分組和隔離。您賬戶中的資源必須掛載在項目下,項目可以是一個部門或者項目組。您可以使用安全管理員訪問 IAM 。并在區(qū)域下創(chuàng)建項目,來實現資源的隔離管理。
安全管理員通過創(chuàng)建用戶并將用戶添加到對應的用戶組實現云資源的分層管理。由于不同的用戶組可管理不同的云資源,也可以確保用戶權限最小化,提升云資源管理的安全性。
當用戶職能發(fā)生變化時,安全管理員可以編輯用戶重新授權。
當用戶離職時,安全管理員可以刪除該用戶。