本文由AI智能模型生成,在自有數(shù)據(jù)的基礎上,訓練NLP文本生成模型,根據(jù)標題生成內(nèi)容,適配到模板。內(nèi)容僅供參考,不對其準確性、真實性等作任何形式的保證,如果有任何問題或意見,請聯(lián)系contentedit@huawei.com或點擊右側(cè)用戶幫助進行反饋。我們原則上將于收到您的反饋后的5個工作日內(nèi)做出答復或反饋處理結果。
猜你喜歡:roma平臺中的",可以定義自己的權限集合(即connection),給不同的權限集合。并沒有默認情況下,新建的 IAM 用戶沒有任何權限,您需要將其加入用戶組,并給用戶組授予策略和角色,才能使得用戶組中的用戶獲得策略定義的權限,這一過程稱為授權。授權后,用戶就可以基于被授予的權限對云服務進行操作。IAM系統(tǒng)預置了各服務的常用權限,例如管理員權限、只讀權限,您可以直接使用這些系統(tǒng)策略。更多標題相關內(nèi)容,可點擊查看
猜您想看:根據(jù)授權精細程度分為角色和策略。角色以服務為粒度,是IAM最初提供的一種根據(jù)用戶的工作職能定義權限的粗粒度授權機制。策略以API接口為粒度進行權限拆分,授權更加精細,可以精確到某個操作、資源和條件,能夠滿足企業(yè)對權限最小化的安全管控要求。如果您要允許或是禁止某個接口的操作權限,請使用策略。更多標題相關內(nèi)容,可點擊查看
智能推薦:例如,用戶要調(diào)用接口來查詢集群列表,那么這個IAM用戶被授予的策略中必須包含允許“dcs:cluster:list”的授權項,該接口才能調(diào)用成功。支持的授權項策略包含系統(tǒng)策略和自定義策略,如果系統(tǒng)策略不滿足授權要求,管理員可以創(chuàng)建自定義策略,并通過給用戶組授予自定義策略來進行精細的訪問控制。策略支持的操作與API相對應,授權項列表說明如下:權限:允許或拒絕某項操作。對應API接口:自定義策略實際調(diào)用的API接口。更多標題相關內(nèi)容,可點擊查看