兩步上手使用統(tǒng)一身份認證服務(wù)
兩步上手使用統(tǒng)一身份認證服務(wù)
創(chuàng)建用戶組并授權(quán)
A公司的團隊分為管理組(admin)、開發(fā)人員組和測試人員組。由于系統(tǒng)默認內(nèi)置了admin組,用于擁有帳號所有資源的使用及管理權(quán)限,因此A公司的團隊只需要在IAM中再創(chuàng)建開發(fā)人員組及測試人員組即可。
創(chuàng)建IAM用戶并登錄
A公司使用已注冊的帳號,給公司成員創(chuàng)建IAM用戶并加入用戶組的操作,使得他們擁有獨立的用戶和密碼,可以獨立登錄華為云平臺并使用權(quán)限范圍內(nèi)的資源。
最佳實踐
最佳實踐
多運維人員權(quán)限設(shè)置案例
A公司在華為云中購買了多種資源,公司中有多個職能團隊,這些職能團隊需要使用一種或者多種資源,因此涉及到多運維人員權(quán)限設(shè)置需求,通過IAM的權(quán)限管理功能可以實現(xiàn)該需求。
跨帳號的資源授權(quán)與管理
本文主要介紹當(dāng)A帳號希望將部分資源委托給B帳號時,使用IAM的委托功能來實現(xiàn)跨帳號的資源授權(quán)與管理(A帳號為委托方,B帳號為被委托方)。
分配委托權(quán)限(被委托方操作)
B公司為專業(yè)的代運維公司,當(dāng)其他公司與B公司創(chuàng)建了委托關(guān)系,即B公司為被委托方。B公司希望將其他公司委托的資源分配給公司中一個或多個員工(IAM用戶),進行精細的權(quán)限管理。
配置彈性云服務(wù)器ECS委托
華為云彈性云服務(wù)器(Elastic Cloud Server, 以下簡稱ECS)是一種云上可隨時自助獲取、可彈性伸縮的計算服務(wù)。本文將指導(dǎo)用戶創(chuàng)建ECS委托,并獲取委托的臨時訪問密鑰。