iam
管理用戶(hù)及權(quán)限
本視頻介紹的是:華為云統(tǒng)一身份認(rèn)證服務(wù) IAM產(chǎn)品介紹/操作指導(dǎo):管理用戶(hù)及權(quán)限
聯(lián)邦身份認(rèn)證
本視頻介紹的是:華為云統(tǒng)一身份認(rèn)證服務(wù) IAM操作指導(dǎo):聯(lián)邦身份認(rèn)證
ecs iis權(quán)限設(shè)置
ecs iis權(quán)限設(shè)置 華為云是一家全球領(lǐng)先的 云計(jì)算 服務(wù)提供商,其ECS(Elastic Compute Service)和GIS(Graph Intelligence Service)等服務(wù)已經(jīng)成為了企業(yè)數(shù)字化轉(zhuǎn)型的重要工具。在這些服務(wù)中,IAM(Identity and Access Management)權(quán)限管理是一個(gè)非常重要的功能,可以幫助企業(yè)更好地控制其用戶(hù)和數(shù)據(jù)的安全性。本文將介紹華為云ECS iis權(quán)限設(shè)置的相關(guān)信息。 什么是IAM權(quán)限管理? IAM權(quán)限管理是華為云提供的一種用戶(hù)權(quán)限管理方式,可以幫助企業(yè)對(duì)用戶(hù)進(jìn)行身份認(rèn)證和權(quán)限控制,從而確保用戶(hù)只能訪(fǎng)問(wèn)其授權(quán)的資源和功能。通過(guò)IAM權(quán)限管理,企業(yè)可以對(duì)員工、管理員、業(yè)務(wù)用戶(hù)等不同身份的用戶(hù)進(jìn)行權(quán)限分配和管控,確保數(shù)據(jù)和業(yè)務(wù)的安全。 華為云ECS iis權(quán)限設(shè)置的具體步驟 在華為云ECS中,iam管理模塊也是一個(gè)重要的功能。在安裝完ECS服務(wù)后,可以通過(guò)以下步驟設(shè)置IAM權(quán)限: 1. 登錄華為云控制臺(tái),選擇“管理ECS實(shí)例”>“權(quán)限設(shè)置”。 2. 在權(quán)限設(shè)置頁(yè)面中,選擇“實(shí)例安全”>“用戶(hù)管理”。 3. 在用戶(hù)管理頁(yè)面中,可以添加、編輯和刪除用戶(hù),并設(shè)置用戶(hù)的權(quán)限。 4. 在用戶(hù)列表中,選擇需要設(shè)置權(quán)限的用戶(hù),點(diǎn)擊“編輯”按鈕。 5. 在用戶(hù)編輯頁(yè)面中,可以查看用戶(hù)的信息、角色、權(quán)限等信息。 6. 在權(quán)限列表中,選擇需要設(shè)置權(quán)限的功能,點(diǎn)擊“添加”按鈕。 7. 在權(quán)限添加頁(yè)面中,可以設(shè)置該功能的權(quán)限,并設(shè)置該功能的訪(fǎng)問(wèn)日志。 需要注意的是,IAM權(quán)限管理的具體步驟可能因不同的ECS實(shí)例和業(yè)務(wù)需求而有所不同,但以上步驟可以作為參考。 總結(jié) IAM權(quán)限管理是華為云ECS和GIS等服務(wù)中非常重要的一個(gè)功能,可以幫助企業(yè)對(duì)用戶(hù)和數(shù)據(jù)進(jìn)行身份認(rèn)證和權(quán)限控制,確保數(shù)據(jù)和業(yè)務(wù)的安全。在設(shè)置IAM權(quán)限管理時(shí),需要根據(jù)具體的業(yè)務(wù)需求和實(shí)例安全要求進(jìn)行設(shè)置,以確保用戶(hù)只能訪(fǎng)問(wèn)其授權(quán)的資源和功能。
vpn購(gòu)買(mǎi)途徑
vpn 購(gòu)買(mǎi)途徑為了獲得更多新的資源管理,請(qǐng)?jiān)贗ES創(chuàng)建用戶(hù)并配置訪(fǎng)問(wèn)密鑰。華為云,創(chuàng)建并管理和配置訪(fǎng)問(wèn)密鑰?!斑h(yuǎn)程桌面授權(quán)”,具體操作請(qǐng)參考使用IES創(chuàng)建用戶(hù)并登錄華為云IES。在IES創(chuàng)建應(yīng)用登錄界面,詳細(xì)操作步驟請(qǐng)參見(jiàn)使用聯(lián)邦憑證?!斑h(yuǎn)程桌面授權(quán)”,具體操作請(qǐng)參考修改IAM用戶(hù)的登錄密碼和權(quán)限?!坝脩?hù)名”,首次登錄的時(shí)候,請(qǐng)使用華為云的用戶(hù)名和密碼登錄?!斑h(yuǎn)程桌面授權(quán)”,具體操作請(qǐng)參見(jiàn)“本地用戶(hù)和組”。IES用戶(hù)“授權(quán)”,具體操作請(qǐng)參見(jiàn)“本地用戶(hù)和組”。創(chuàng)建IES用戶(hù)后,用戶(hù)授權(quán)的權(quán)限將作用于“同事”的用戶(hù)列表中。“作用范圍”選擇“區(qū)域級(jí)項(xiàng)目”,即為“全局服務(wù)”,如果需要看到更多用戶(hù),請(qǐng)?jiān)谥付▍^(qū)域項(xiàng)目,授權(quán)后用戶(hù)組下原有IAM用戶(hù)再進(jìn)行授權(quán)。單擊“保存”,完成用戶(hù)組授權(quán)。授權(quán)成功后,用戶(hù)組列表上方會(huì)自動(dòng)跳轉(zhuǎn)至新創(chuàng)建的用戶(hù)組頁(yè)面。選擇“區(qū)域級(jí)項(xiàng)目”,單擊“設(shè)置策略”,給用戶(hù)組授權(quán)。IAM用戶(hù)的所屬帳號(hào)名,僅用于在IAM中創(chuàng)建。如果“委托類(lèi)型”選擇“所有資源”,表示僅能查看IAM子用戶(hù)的使用,不能管理IAM子用戶(hù)。給用戶(hù)組授權(quán)之前,請(qǐng)您了解用戶(hù)組可以添加的IAM用戶(hù),并給用戶(hù)組授權(quán)。新創(chuàng)建的用戶(hù)登錄控制臺(tái),切換至授權(quán)區(qū)域,驗(yàn)證權(quán)限:在“服務(wù)列表”中選擇“計(jì)算>VR云渲游平臺(tái)”,進(jìn)入VR云渲游平臺(tái)。單擊“下一步:確認(rèn)配置”。
圖形驗(yàn)證碼識(shí)別接口
圖形驗(yàn)證碼識(shí)別接口功能,通過(guò)集成華為專(zhuān)業(yè)的產(chǎn)品和服務(wù),幫助您快速構(gòu)建等保合規(guī)安全方案。功能介紹該接口,支持接入華為云用戶(hù)的華為云用戶(hù)和華為 云消息 通知服務(wù)。支持平臺(tái)下發(fā)cac。使用手機(jī)號(hào)碼登錄時(shí),只支持PC端,不支持MAC端。示例:手機(jī)終端用戶(hù)是手機(jī)號(hào)碼、數(shù)字,需要填寫(xiě)為8位數(shù)字和6位數(shù)字。調(diào)用華為云 消息通知 服務(wù) SMN 的接口。如果您需要對(duì)您所擁有的消息通知服務(wù)進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)IAM進(jìn)行權(quán)限管理。該接口用于使用消息通知服務(wù)發(fā)送短信。如果您需要對(duì)您所擁有的消息通知服務(wù)進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)IAM。該接口提供賬號(hào)下所有用戶(hù)(包括企業(yè)管理員、系統(tǒng)管理員、該權(quán)限)的創(chuàng)建用戶(hù)組,并授予用戶(hù)組中的用戶(hù)獲得相應(yīng)的權(quán)限,這一過(guò)程稱(chēng)為授權(quán)。授權(quán)后,用戶(hù)就可以基于被授予的權(quán)限對(duì)云服務(wù)進(jìn)行操作。消息通知服務(wù)(SMN)支持的API授權(quán)項(xiàng)請(qǐng)參見(jiàn)《消息通知服務(wù)用戶(hù)指南》中“策略”章節(jié)。如果用戶(hù)需要使用自定義接口(如華為云賬號(hào)),請(qǐng)?zhí)砑幼远x策略。下面以創(chuàng)建“admin”用戶(hù)組權(quán)限為例進(jìn)行介紹。為用戶(hù)組授權(quán)的方法,請(qǐng)參見(jiàn)《統(tǒng)一身份認(rèn)證服務(wù)用戶(hù)指南》中“委托其他云服務(wù)管理員”的管理員進(jìn)行創(chuàng)建,并將其加入1中創(chuàng)建的用戶(hù)組。
虛擬手機(jī)號(hào)收取驗(yàn)證碼
虛擬手機(jī)號(hào)收取驗(yàn)證碼時(shí),在兩個(gè)工作日內(nèi)為您填寫(xiě)的驗(yàn)證碼。僅支持大陸站點(diǎn)開(kāi)通,暫不支持按流量計(jì)費(fèi)。不開(kāi)通短信的客戶(hù),請(qǐng)?jiān)谡{(diào)用業(yè)務(wù)API前提前完成對(duì)接。如果您的客戶(hù)在IAM控制臺(tái)創(chuàng)建了IAM用戶(hù),并授予該用戶(hù)必要的權(quán)限,才能訪(fǎng)問(wèn)對(duì)應(yīng)的資源,詳情請(qǐng)參見(jiàn):IAM用戶(hù)權(quán)限。IAM用戶(hù)登錄方法請(qǐng)參見(jiàn):創(chuàng)建用戶(hù)組并授權(quán)。如果創(chuàng)建用戶(hù)時(shí)未選擇手機(jī)號(hào)和郵件地址,請(qǐng)?jiān)凇皠?chuàng)建用戶(hù)”頁(yè)面輸入手機(jī)號(hào)或郵件地址,否則將導(dǎo)致用戶(hù)無(wú)法登錄。單擊“下一步”,將用戶(hù)加入到用戶(hù)組,用戶(hù)組列表中顯示新創(chuàng)建的用戶(hù)組。用戶(hù)加入用戶(hù)組后,用戶(hù)將具備用戶(hù)組的權(quán)限,這一過(guò)程即給用戶(hù)授權(quán)。管理員可以使用IAM用戶(hù)user2登錄華為云,進(jìn)入用戶(hù)組列表,單擊“用戶(hù)組>添加用戶(hù)組”,用戶(hù)組列表中顯示新創(chuàng)建的用戶(hù)組。IAM用戶(hù)登錄并驗(yàn)證權(quán)限。權(quán)限管理是使用策略授權(quán),需要同時(shí)授予權(quán)限,且無(wú)需切換至授權(quán)區(qū)域。給用戶(hù)組授權(quán)之前,請(qǐng)您了解用戶(hù)組可以添加的用戶(hù)組及權(quán)限,并結(jié)合實(shí)際需求進(jìn)行選擇,IAM系統(tǒng)策略。若您需要對(duì)除華為云各服務(wù)之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請(qǐng)參見(jiàn)系統(tǒng)權(quán)限。在IAM控制臺(tái)創(chuàng)建用戶(hù)組,并授予彈性 云服務(wù)器 管理員權(quán)限“權(quán)限管理”。在IAM控制臺(tái)創(chuàng)建用戶(hù),并將其加入1中創(chuàng)建的用戶(hù)組。
華為云服務(wù)官網(wǎng)官網(wǎng)
華為云服務(wù)官網(wǎng)官網(wǎng)用戶(hù)指南登錄。注冊(cè)用戶(hù)登錄華為云控制臺(tái)后,可通過(guò)此帳號(hào)登錄華為云。注冊(cè)華為云帳號(hào)并進(jìn)行實(shí)名認(rèn)證。創(chuàng)建IAM用戶(hù)注冊(cè)華為云控制臺(tái)可以使用其身份認(rèn)證服務(wù)。登錄方法請(qǐng)參見(jiàn)創(chuàng)建用戶(hù)組并授權(quán)。region是全局級(jí)服務(wù),創(chuàng)建區(qū)域、全局級(jí)服務(wù)的用戶(hù),需要在全局區(qū)域中勾選。訪(fǎng)問(wèn)華為云時(shí),需要先切換至授權(quán)區(qū)域。根據(jù)授權(quán)精細(xì)程度分為角色和策略。角色:IAM最初提供的一種根據(jù)用戶(hù)的工作職能定義權(quán)限的粗粒度授權(quán)機(jī)制。該機(jī)制以服務(wù)為粒度,提供有限的服務(wù)相關(guān)角色用于授權(quán)。由于華為云各服務(wù)之間存在業(yè)務(wù)依賴(lài)關(guān)系,因此給用戶(hù)授予角色時(shí),可能需要一并授予依賴(lài)的其他角色,才能正確完成業(yè)務(wù)。角色并不能滿(mǎn)足用戶(hù)對(duì)精細(xì)化授權(quán)的要求,無(wú)法完全達(dá)到企業(yè)對(duì)權(quán)限最小化的安全管控要求。策略:IAM最新提供的一種細(xì)粒度授權(quán)的能力,可以精確到具體服務(wù)的操作、資源以及請(qǐng)求條件等?;诓呗缘氖跈?quán)是一種更加靈活的授權(quán)方式,能夠滿(mǎn)足企業(yè)對(duì)權(quán)限最小化的安全管控要求。例如:針對(duì)IEC服務(wù),管理員能夠控制IAM用戶(hù)僅能查詢(xún)網(wǎng)絡(luò)ACL列表,而不能創(chuàng)建網(wǎng)絡(luò)ACL。多數(shù)細(xì)粒度策略以API接口為粒度進(jìn)行權(quán)限拆分,IEC支持的API授權(quán)項(xiàng)請(qǐng)參見(jiàn)權(quán)限和授權(quán)項(xiàng)說(shuō)明。
linux創(chuàng)建的用戶(hù)默認(rèn)密碼是多少
linux創(chuàng)建的用戶(hù)默認(rèn)密碼是多少?用戶(hù)創(chuàng)建的用戶(hù)登錄后默認(rèn)綁定的密碼可以是用戶(hù)組。本章節(jié)操作介紹該功能主要是允許用戶(hù)授權(quán)功能的,使用用戶(hù)名(即具有管理員角色的權(quán)限)。使用“創(chuàng)建的用戶(hù)”時(shí),會(huì)創(chuàng)建具有管理員角色的用戶(hù)具有該權(quán)限。為新用戶(hù)分配具有“admin”角色的用戶(hù)具有所有操作權(quán)限。為新用戶(hù)或用戶(hù)賦予所有角色的權(quán)限。將子用戶(hù)添加到用戶(hù)組中。單擊“確定”完成用戶(hù)組創(chuàng)建。此時(shí)用戶(hù)的“所屬用戶(hù)組”由系統(tǒng)自動(dòng)賦予所需的權(quán)限。單擊“創(chuàng)建用戶(hù)組”,根據(jù)實(shí)際情況設(shè)置用戶(hù)組的權(quán)限。如果系統(tǒng)管理員在IAM控制臺(tái)為用戶(hù)創(chuàng)建,并將其加入1中創(chuàng)建的用戶(hù)組。新創(chuàng)建的用戶(hù)登錄控制臺(tái),驗(yàn)證權(quán)限:如果其他用戶(hù)沒(méi)有訪(fǎng)問(wèn)權(quán)限,表示所有用戶(hù)均可以操作。已選擇“管理用戶(hù)”,為需要授權(quán)的用戶(hù)。單擊“創(chuàng)建用戶(hù)”,IAM用戶(hù)創(chuàng)建完成。在用戶(hù)列表中,單擊新建用戶(hù)“下載模板”。根據(jù)實(shí)際情況設(shè)置用戶(hù)名、描述、最近一次登錄時(shí)間、最近登錄時(shí)間。用戶(hù)名:選擇登錄時(shí)間。勾選3中創(chuàng)建的用戶(hù),單擊“下一步”。在用戶(hù)列表中,可查看到新創(chuàng)建的用戶(hù)組。如果創(chuàng)建用戶(hù)時(shí)沒(méi)有勾選了“編程訪(fǎng)問(wèn)”,可在此頁(yè)面下載訪(fǎng)問(wèn)密鑰。在“用戶(hù)組”頁(yè)面,可單擊“創(chuàng)建用戶(hù)組”,創(chuàng)建完成。在用戶(hù)組列表中,單擊新建用戶(hù)組右側(cè)的“授權(quán)”,授予用戶(hù)組權(quán)限。
Nacos怎么部署到云服務(wù)器上
Nacos怎么部署到云服務(wù)器上?什么是我在的“業(yè)界領(lǐng)先的“邊緣”,如何進(jìn)行邊緣節(jié)點(diǎn)部署?本文帶您了解云服務(wù)器相關(guān)的概念。華為云EI工作人員需要先使用華為云提供的委托授權(quán)功能,將委托給云服務(wù),讓您方便地操作,以便這些云服務(wù)。委托的權(quán)限(IdentityManagement,IAM),通過(guò)委托,您可以提前獲取委托信息和訪(fǎng)問(wèn)密鑰。通過(guò)華為云管理控制臺(tái)提交工單,獲取IAM用戶(hù)信息。待委托的ID,獲取方式請(qǐng)參見(jiàn)步驟9:配置委托。在“委托”頁(yè)面,單擊右上方的“創(chuàng)建委托”,輸入“委托名稱(chēng)”。如果需要?jiǎng)?chuàng)建委托,可以使用IAM服務(wù)提供的其他云資源,也可以單擊右上方的“創(chuàng)建委托”,跳轉(zhuǎn)至“委托”頁(yè)面進(jìn)行創(chuàng)建。在“委托”頁(yè)面,單擊右上方的“創(chuàng)建委托”,進(jìn)入“委托”頁(yè)面。在“委托”頁(yè)面,單擊“創(chuàng)建委托”。在“創(chuàng)建委托”頁(yè)面,設(shè)置如下參數(shù):委托類(lèi)型:選擇“云服務(wù)”。云服務(wù):(“委托類(lèi)型”選擇“云服務(wù)”時(shí)出現(xiàn)此參數(shù)項(xiàng)。)在“云服務(wù)”中選擇“ 鏡像服務(wù) IMS'。持續(xù)時(shí)間:選擇“永久”。描述:非必選,可以填寫(xiě)“擁有IMSAdministrator權(quán)限的委托”。返回至創(chuàng)建應(yīng)用時(shí)的添加云服務(wù)器頁(yè)面,在“新建委托”處單擊刷新,在下拉列表中選擇新創(chuàng)建的委托。更多信息,請(qǐng)參見(jiàn)如何為CVR新建委托。
祥云平臺(tái)網(wǎng)站管理系統(tǒng)
祥云平臺(tái)網(wǎng)站管理系統(tǒng)為應(yīng)對(duì)業(yè)務(wù)發(fā)展的挑戰(zhàn),基于華為云企業(yè)管理和用戶(hù)個(gè)人實(shí)名認(rèn)證,向客戶(hù)提供便捷的體驗(yàn)。本文將為您介紹HE2E解決方案介紹HE2E方案介紹的實(shí)現(xiàn)原理。本案例主要適用于華為云企業(yè)管理系統(tǒng)中,通過(guò)HE2E解決方案認(rèn)證的方式。如果您需要為個(gè)人或企業(yè)帳號(hào)充值,請(qǐng)參見(jiàn)《企業(yè)客戶(hù)銀行對(duì)賬管理》中的“賬號(hào)管理”章節(jié)。華為云賬號(hào)不能在“創(chuàng)建賬號(hào)”頁(yè)面展示。使用待處理、審核、關(guān)閉、關(guān)聯(lián)、操作。只需為伙伴成員帳號(hào)創(chuàng)建IAM用戶(hù)賬號(hào)。開(kāi)通統(tǒng)一身份認(rèn)證服務(wù)的具體操作請(qǐng)參見(jiàn)《統(tǒng)一身份認(rèn)證服務(wù)用戶(hù)指南》中的“創(chuàng)建IAM用戶(hù)”章節(jié)。使用IAM認(rèn)證的華為云賬號(hào)登錄,登錄時(shí),注意選擇“賬號(hào)”和“IAM用戶(hù)”。IAM用戶(hù)名,用于登錄管理控制臺(tái)。IAM用戶(hù)密碼,首次登錄會(huì)切換至密碼,以郵件地址形式發(fā)送給用戶(hù)。主賬號(hào),如果您使用的是IAM用戶(hù),登錄方法與IAM用戶(hù)同手機(jī)號(hào)。IAM用戶(hù)名,用于登錄管理控制臺(tái),創(chuàng)建IAM用戶(hù)時(shí),使用此用戶(hù)名及密碼。IAM用戶(hù)所屬帳號(hào),即華為云帳號(hào),登錄方法請(qǐng)參見(jiàn):IAM用戶(hù)登錄。企業(yè)聯(lián)邦用戶(hù)登錄企業(yè)聯(lián)邦用戶(hù)相關(guān)信息。登錄方法請(qǐng)參見(jiàn):身份提供商概述。在IAM控制臺(tái)創(chuàng)建身份提供商,登錄方法請(qǐng)參見(jiàn):步驟2:創(chuàng)建身份提供商。在企業(yè)聯(lián)邦用戶(hù)登錄華為云時(shí),身份提供商指企業(yè)自身的身份提供商,登錄鏈接用戶(hù)可以通過(guò)該鏈接訪(fǎng)問(wèn)華為云。
api接口可以用cdn嗎
api接口可以用cdn嗎?cdn只有華為云帳號(hào)在同一個(gè)區(qū)域下,不能用于同一項(xiàng)目下的不同用戶(hù),如IAM用戶(hù)。cdn是以開(kāi)通華為云的企業(yè)賬號(hào),的企業(yè)子賬號(hào),是云服務(wù)的使用人員,具有獨(dú)立的身份憑證(密碼和訪(fǎng)問(wèn)密鑰),根據(jù)主賬號(hào)授予的權(quán)限使用資源。云賬號(hào)是云服務(wù)的使用人員,具有獨(dú)立的身份憑證(密碼和訪(fǎng)問(wèn)密鑰),根據(jù)主賬號(hào)授予的權(quán)限使用資源。華為云賬號(hào)和IAM用戶(hù)可以類(lèi)比為父子關(guān)系,賬號(hào)是資源歸屬以及計(jì)費(fèi)的主體,對(duì)其擁有的資源具有所有權(quán)限。如何創(chuàng)建企業(yè)子賬號(hào)請(qǐng)參見(jiàn)創(chuàng)建企業(yè)子賬號(hào)。單擊左側(cè)導(dǎo)航欄的“賬號(hào)管理”,進(jìn)入“賬號(hào)管理”頁(yè)面。單擊“添加賬號(hào)”,根據(jù)界面提示填寫(xiě)參數(shù)配置,單擊“下一步”。輸入“賬號(hào)名”和“密碼”,單擊“下一步”。賬號(hào)名、該IAM用戶(hù)登錄華為云的用戶(hù)名及密碼,單擊“登錄”。賬號(hào)名、該IAM用戶(hù)登錄華為云的密碼,需要IAM用戶(hù)配置密碼,僅用于登錄管理控制臺(tái),使用步驟1:創(chuàng)建IAM用戶(hù)并加入用戶(hù)組。在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航窗格中,單擊“用戶(hù)”>“創(chuàng)建用戶(hù)”。在“創(chuàng)建用戶(hù)”界面中填寫(xiě)參數(shù)信息,單擊“下一步”。郵箱:IAM用戶(hù)綁定的手機(jī)號(hào),僅用于登錄管理控制臺(tái),使用步驟2:創(chuàng)建用戶(hù)組并授權(quán)在統(tǒng)一身份認(rèn)證服務(wù)的左側(cè)導(dǎo)航窗格中,單擊“用戶(hù)”>“創(chuàng)建用戶(hù)”。在“創(chuàng)建用戶(hù)”界面中填寫(xiě)參數(shù)信息,完成后單擊“下一步”。賬號(hào)名為“企業(yè)用戶(hù)”,“James”和“Alice”分別擁有管理控制臺(tái)管理控制臺(tái)管理控制臺(tái)訪(fǎng)問(wèn),登錄方法請(qǐng)參見(jiàn)IAM用戶(hù)登錄。
對(duì)象存儲(chǔ)OBS使用URL進(jìn)行授權(quán)訪(fǎng)問(wèn)
對(duì)象存儲(chǔ)OBS使用URL進(jìn)行授權(quán)訪(fǎng)問(wèn),當(dāng)需要對(duì)不同的資源進(jìn)行不同的權(quán)限控制時(shí),可以使用不同的資源,您可以通過(guò)更加安全權(quán)限控制,更加便捷的管理資源。OBS支持通過(guò)IAM權(quán)限、桶策略和ACL三種方式配合進(jìn)行權(quán)限管理。您可以通過(guò)IAM創(chuàng)建自定義策略來(lái)進(jìn)行權(quán)限管理,也可以創(chuàng)建自定義策略,自定義策略是對(duì)自身的對(duì)象的補(bǔ)充。例如:針對(duì)OBS中的對(duì)象通過(guò)桶策略和ACL的方式配合進(jìn)行權(quán)限管理。OBS的IAM權(quán)限和桶策略是作用的,IAM權(quán)限定義了允許和拒絕的訪(fǎng)問(wèn)操作,以此實(shí)現(xiàn)其他華為云帳號(hào)管理。若您需要對(duì)桶和對(duì)象設(shè)置ACL進(jìn)行權(quán)限控制,請(qǐng)參考如下步驟在IAM權(quán)限中配置桶策略和ACL權(quán)限。在OBS管理控制臺(tái)左側(cè)導(dǎo)航欄選擇“桶列表”。您也可以根據(jù)使用習(xí)慣進(jìn)行選擇,此處以“所有對(duì)象”為例進(jìn)行介紹。選擇對(duì)象存儲(chǔ)服務(wù)系統(tǒng)支持的服務(wù)名稱(chēng)。存儲(chǔ)類(lèi)別選擇“標(biāo)準(zhǔn)存儲(chǔ)”。對(duì)象存儲(chǔ)服務(wù)OBS桶在下拉框中選擇待上傳的文件夾,并單擊“確定”。為確保數(shù)據(jù)安全,“源桶”。私有:如果OBS桶為私有桶,需確保私有桶與桶的桶處于同一區(qū)域,否則后續(xù)將無(wú)法選擇對(duì)象列表文件。在“選擇區(qū)域”下拉框中選擇源端桶所在區(qū)域。在“桶名與路徑”文本框中輸入源端桶名或帶桶名的路徑。
obs的使用身份驗(yàn)證
obs的使用身份驗(yàn)證時(shí),您需要確保您在obs服務(wù)上對(duì)您所擁有的OBS資源進(jìn)行精細(xì)訪(fǎng)問(wèn)控制。您可以使用IAM為了您的賬號(hào)安全,同時(shí)建議您不要使用IAM創(chuàng)建一個(gè)IAM用戶(hù),并使用IAM用戶(hù)創(chuàng)建用戶(hù),而是授予該用戶(hù)管理權(quán)限,才能訪(fǎng)問(wèn)OBS。IAM用戶(hù)可以根據(jù)您業(yè)務(wù)組織和賬號(hào)授予不同的權(quán)限,結(jié)合實(shí)際需求進(jìn)行選擇,OBS支持的系統(tǒng)權(quán)限,請(qǐng)參見(jiàn):OBS系統(tǒng)權(quán)限。OBS系統(tǒng)權(quán)限策略O(shè)BS權(quán)限將提供桶策略和對(duì)象相關(guān)的操作,更多介紹請(qǐng)參見(jiàn)桶策略。給用戶(hù)組授權(quán)之前,請(qǐng)您了解用戶(hù)組可以添加的OBS系統(tǒng)策略,并結(jié)合實(shí)際需求進(jìn)行選擇,OBS支持的系統(tǒng)權(quán)限,請(qǐng)參見(jiàn)系統(tǒng)權(quán)限。若您需要對(duì)除OBS之外的其它服務(wù)授權(quán),IAM支持服務(wù)的所有權(quán)限請(qǐng)參見(jiàn)系統(tǒng)權(quán)限。擁有該權(quán)限的用戶(hù)必須同時(shí)擁有TenantGuest的權(quán)限。OBSSOperator擁有費(fèi)用中心、資源中心、帳號(hào)中心的所有執(zhí)行權(quán)限。系統(tǒng)角色使用OBSSOperator擁有費(fèi)用中心、資源中心、帳號(hào)中心的查詢(xún)權(quán)限,可以對(duì)云服務(wù)做變更、管理、使用資源等管理操作。一般為開(kāi)發(fā)人員、運(yùn)維人員等技術(shù)使用,擁有該權(quán)限的用戶(hù)可以使用IAM的用戶(hù)。使用帳號(hào)登錄OBS控制臺(tái)。創(chuàng)建桶,需要擁有CPTS的權(quán)限,才能在IAM上創(chuàng)建桶。在OBSBrowser+創(chuàng)建桶,使用帳號(hào)和IAM用戶(hù)組功能一致。使用帳號(hào)和IAM用戶(hù)登錄OBS控制臺(tái)。使用帳號(hào)和IAM用戶(hù)登錄OBSBrowser+。
瀏覽器添加auth-token
瀏覽器添加auth-token后,即可通過(guò)Token進(jìn)行訪(fǎng)問(wèn)鑒權(quán)。在您的華為云賬號(hào)下,通過(guò)華為云賬號(hào),即可訪(fǎng)問(wèn)所有華為云資源。為了節(jié)省您的費(fèi)用,建議您先申請(qǐng)華為云賬號(hào),通過(guò)賬號(hào)注冊(cè)、實(shí)名認(rèn)證以及華為云賬號(hào),通過(guò)簡(jiǎn)單入口即可訪(fǎng)問(wèn)所有華為云資源。華為云還提供了豐富的工具和能力,您可以根據(jù)您的業(yè)務(wù)情況選擇不同的工具組合匯總。登錄方式有兩種:將Token置換成用戶(hù)Token,然后使用舊的Token。這種方式具備了Token的更加精細(xì)的權(quán)限管理,可以使用Token進(jìn)行權(quán)限管理。通過(guò)IAM服務(wù),您可以在華為云賬號(hào)中給員工創(chuàng)建IAM用戶(hù),并授權(quán)控制他們對(duì)華為云資源的訪(fǎng)問(wèn)范圍。如果華為云賬號(hào)已經(jīng)能滿(mǎn)足您的要求,不需要?jiǎng)?chuàng)建獨(dú)立的IAM用戶(hù)進(jìn)行權(quán)限管理,您可以跳過(guò)本章節(jié),不影響您使用SA的其它功能。IAM是華為云提供權(quán)限管理的基礎(chǔ)服務(wù),無(wú)需付費(fèi)即可使用,您只需要為您賬號(hào)中的資源進(jìn)行付費(fèi)。關(guān)于IAM的詳細(xì)介紹,請(qǐng)參見(jiàn)《IAM產(chǎn)品介紹》。默認(rèn)情況下,管理員創(chuàng)建的IAM用戶(hù)沒(méi)有任何權(quán)限,需要將其加入用戶(hù)組,并給用戶(hù)組授予策略或角色,才能使得用戶(hù)組中的用戶(hù)獲得對(duì)應(yīng)的權(quán)限,這一過(guò)程稱(chēng)為授權(quán)。授權(quán)后,用戶(hù)就可以基于被授予的權(quán)限對(duì)云服務(wù)進(jìn)行操作。SA部署時(shí)不區(qū)分物理區(qū)域,為全局級(jí)服務(wù)。授權(quán)時(shí),在全局級(jí)服務(wù)中設(shè)置權(quán)限,訪(fǎng)問(wèn)SA時(shí),不需要切換區(qū)域。