iam
數(shù)據(jù)湖探索大企業(yè)
日志分析 大企業(yè)的部門比較多,不同部門在使用云服務(wù)時(shí),需要對(duì)不同部門的員工的權(quán)限進(jìn)行管理,包括計(jì)算資源的創(chuàng)建、刪除、使用、隔離等。同時(shí),也需要對(duì)不同部門的數(shù)據(jù)進(jìn)行管理,包括數(shù)據(jù)的隔離、共享等 優(yōu)勢(shì) 細(xì)粒度權(quán)限控制 列級(jí)別權(quán)限控制;INSERTINTO/OVERWRITE單獨(dú)權(quán)限控制;表元數(shù)據(jù)只讀權(quán)限控制 統(tǒng)一的管理機(jī)制 使用統(tǒng)一的 IAM 管理用戶(無(wú)需單獨(dú)創(chuàng)建DLI用戶),支持IAM細(xì)粒度授權(quán)
統(tǒng)一身份認(rèn)證服務(wù)合作伙伴授權(quán)管理
合作伙伴授權(quán)管理 企業(yè)可以使用IAM的委托功能,將部分業(yè)務(wù)委托更專業(yè)的其他企業(yè)來(lái)完成,從而高效、高質(zhì)量完成業(yè)務(wù) 帳號(hào)A創(chuàng)建委托并授權(quán),被委托帳號(hào)B可以登錄華為云后切換角色,按照權(quán)限以委托帳號(hào)A的角色使用資源、完成業(yè)務(wù) 優(yōu)勢(shì) 獨(dú)立的訪問憑證 帳號(hào)A和被委托帳號(hào)B獨(dú)立安全憑證,避免共享帳號(hào)和密碼 簡(jiǎn)單的委托控制????? 可以隨時(shí)根據(jù)業(yè)務(wù)需要,通過簡(jiǎn)單操作,建立、修改或取消委托關(guān)系 安全的授權(quán)委托 創(chuàng)建委托并授權(quán)后,被委托帳號(hào)B只能按照權(quán)限使用資源,保障帳號(hào)、數(shù)據(jù)、資源安全 靈活的業(yè)務(wù)分配 被委托方帳號(hào)B可以按照業(yè)務(wù)需要,將委托資源使用權(quán)限分配給帳號(hào)中的IAM用戶
統(tǒng)一身份認(rèn)證服務(wù)用戶訪問權(quán)限管理
用戶訪問權(quán)限管理 企業(yè)業(yè)務(wù)量大、員工需要各司其職,企業(yè)管理員可以按照職責(zé)將華為云服務(wù)資源使用權(quán)限分配給各個(gè)員工 企業(yè)管理員為不同部門創(chuàng)建用戶組,將員工對(duì)應(yīng)的IAM用戶加入用戶組,按照部門職能為用戶組分所需權(quán)限。員工可以通過IAM用戶帳號(hào)登錄華為云,按照權(quán)限使用資源 優(yōu)勢(shì) 獨(dú)立的訪問憑證 帳號(hào)和IAM用戶獨(dú)立安全憑證,避免共享帳號(hào)和密碼 精細(xì)的權(quán)限管理 提供服務(wù)級(jí)、資源級(jí)的操作粒度權(quán)限配置,管理員可以基于項(xiàng)目給IAM用戶授予最小權(quán)限 豐富的安全策略 提供敏感操作保護(hù)、訪問控制等多種安全策略,多方位保障用戶信息和系統(tǒng) 數(shù)據(jù)安全 性