檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
基于屬性的ABAC權(quán)限管理 在華為云統(tǒng)一身份認(rèn)證服務(wù)(IAM)中,授權(quán)是確保正確主體擁有正確訪問權(quán)限的關(guān)鍵。兩種主要的授權(quán)策略是基于屬性的訪問控制(ABAC)和基于角色的訪問控制(RBAC)。了解這兩種模型的區(qū)別可以幫助您設(shè)計(jì)更安全、更高效的訪問控制方案。 概念定義 基于屬性的訪問控制(ABAC):
IAM用戶 IAM用戶概述 創(chuàng)建IAM用戶 給IAM用戶授權(quán) IAM用戶登錄 查看或修改IAM用戶信息 刪除IAM用戶 修改IAM用戶的安全設(shè)置 管理IAM用戶訪問密鑰 查找未使用的IAM憑證 多因素認(rèn)證 父主題: 身份
信任委托 信任委托概述 信任委托操作管理 授予IAM用戶傳遞委托給云服務(wù)的權(quán)限 服務(wù)關(guān)聯(lián)委托 混淆代理問題 父主題: 身份
認(rèn)證證書 合規(guī)證書 華為云服務(wù)及平臺(tái)通過了多項(xiàng)國內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶可自行申請(qǐng)下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請(qǐng)查看資源中心。 圖2 資源中心 銷售許可證&軟件著作權(quán)證書
如何修改密碼 如何獲取訪問密鑰AK/SK 丟失訪問密鑰AK/SK怎么辦 為什么我無法添加安全密鑰設(shè)備 如何通過禁用Token以達(dá)到只使用身份策略鑒權(quán)的目的
訪問分析 設(shè)置訪問分析器 驗(yàn)證策略
對(duì)用戶組進(jìn)行創(chuàng)建,查詢,修改,刪除,添加用戶,移除用戶操作。 身份策略管理 對(duì)身份策略進(jìn)行創(chuàng)建,查詢,刪除操作。 身份策略版本管理 對(duì)身份策略版本進(jìn)行創(chuàng)建,查詢,修改,刪除操作。 權(quán)限管理 對(duì)IAM身份進(jìn)行附加身份策略,分離身份策略,查詢身份策略操作。 服務(wù)關(guān)聯(lián)委托管理 對(duì)服務(wù)關(guān)聯(lián)委托進(jìn)行創(chuàng)建,查詢,刪除操作。
用戶組 用戶組概述 創(chuàng)建用戶組并授權(quán) 用戶組添加/移除用戶 刪除用戶組 查看或修改用戶組 移除用戶組權(quán)限 父主題: 身份
權(quán)限管理 策略和權(quán)限 管理身份策略 訪問IAM資源所需的權(quán)限
方便A公司統(tǒng)一購買、分配資源并管理用戶,A公司的人員不需要每人都注冊賬號(hào),而是由公司的管理員注冊一個(gè)賬號(hào),在這個(gè)賬號(hào)下創(chuàng)建IAM用戶并分配權(quán)限,然后將創(chuàng)建的IAM用戶分發(fā)給公司的人員使用。關(guān)于賬號(hào)和IAM用戶的概念,詳情請(qǐng)參見:IAM基本概念。 本文以A公司使用IAM創(chuàng)建用戶及用
類和搜索。此處的標(biāo)簽僅用于IAM用戶的過濾和管理。一個(gè)IAM用戶最多添加20個(gè)標(biāo)簽。 標(biāo)簽的設(shè)置說明如表1所示。 表1 標(biāo)簽說明 參數(shù) 說明 舉例 鍵 輸入標(biāo)簽的鍵,同一個(gè)IAM用戶標(biāo)簽的鍵不能重復(fù)。鍵可以自定義,也可以選擇預(yù)先在標(biāo)簽服務(wù)(TMS)創(chuàng)建好的標(biāo)簽。鍵不區(qū)分大小寫。 鍵命名規(guī)則如下:
用戶必須有身份憑證才能訪問華為云。推薦使用IAM 身份中心管理這些用戶,這樣帶來的好處是: 可以對(duì)用戶進(jìn)行集中管理,企業(yè)或組織成員的變動(dòng)只通過一個(gè)系統(tǒng)完成,減少維護(hù)成本。 用戶認(rèn)證憑據(jù)的集中管理,不需要在許多單獨(dú)的系統(tǒng)中創(chuàng)建或維護(hù)密碼。 減少身份系統(tǒng)的數(shù)量,通過一個(gè)身份提供商管理所有用戶。
安全設(shè)置類 如何設(shè)置登錄驗(yàn)證 如何關(guān)閉登錄驗(yàn)證 如何綁定虛擬MFA設(shè)備 如何獲取虛擬MFA驗(yàn)證碼 如何解綁虛擬MFA MFA設(shè)備丟失了怎么辦 虛擬MFA驗(yàn)證碼校驗(yàn)不通過怎么辦 無法接收驗(yàn)證碼怎么辦 賬號(hào)被鎖定怎么辦 添加MFA設(shè)備時(shí)提示該MFA設(shè)備已存在怎么辦
- x 一個(gè)用戶組中可添加的用戶數(shù)量 賬號(hào)下的IAM用戶數(shù) - x 一個(gè)用戶組可綁定的身份策略數(shù)量 10 - x 委托和信任委托 信任委托名稱的字符數(shù)量 64 - x 委托和信任委托總和 50 5000 √ 一個(gè)委托或信任委托可綁定的權(quán)限數(shù)(包括系統(tǒng)身份策略和自定義身份策略) 10
如何調(diào)用API 構(gòu)造請(qǐng)求 認(rèn)證鑒權(quán) 返回結(jié)果
策略參考 JSON元素參考 策略評(píng)估邏輯 策略語法 全局條件鍵 操作、資源和條件鍵 父主題: 參考
正常運(yùn)營狀態(tài),無一閑置。數(shù)據(jù)中心互為災(zāi)備中心,如一地出現(xiàn)故障,系統(tǒng)在滿足合規(guī)政策前提下自動(dòng)將客戶應(yīng)用和數(shù)據(jù)轉(zhuǎn)離受影響區(qū)域,保證業(yè)務(wù)的連續(xù)性。為了減小由硬件故障、自然災(zāi)害或其他災(zāi)難帶來的服務(wù)中斷,華為云為所有數(shù)據(jù)中心提供災(zāi)難恢復(fù)計(jì)劃。 華為云IAM作為基礎(chǔ)身份認(rèn)證服務(wù),已面向全球用
STS 臨時(shí)安全憑證 調(diào)用者信息查詢 鑒權(quán)結(jié)果查詢 父主題: API
訪問分析 分析器 存檔規(guī)則 分析結(jié)果 訪問預(yù)覽 標(biāo)簽 策略校驗(yàn) 資源分析配置 消息通知配置 父主題: API
臨時(shí)安全憑證 臨時(shí)安全憑證概述 獲取臨時(shí)安全憑證 使用臨時(shí)安全憑證 管理臨時(shí)安全憑證的權(quán)限 監(jiān)控臨時(shí)安全憑證 使用Bearer Token 父主題: 身份