统一身份认证服务 IAM-通过IAM对跨区域的指定资源进行授权:解决方案
解决方案
- 针对需求2:A公司需要配合使用企业管理服务和统一身份认证服务,在统一身份认证服务中创建用户组、为每个员工创建IAM用户并加入用户组,再将用户组添加至需求1创建的企业项目,并按照表1为各企业项目中的用户组授予相应的资源使用权限。
图1 A公司人员配置模型
表1 A公司各用户组权限配置模型 用户组
职责
所需权限
描述
财务组
负责管理项目费用的使用情况。
Enterprise Project BSS FullAccess
企业项目费用的管理权限。
开发组
负责使用资源进行项目开发。
ECS FullAccess
弹性云服务器(ECS)的所有执行权限。
OBS FullAccess
对象存储服务 (OBS)的所有执行权限。
ELB FullAccess
弹性负载均衡(ELB)的所有执行权限。
安全维护组
负责项目的安全运维。
ECS CommonOperations
弹性云服务器(ECS)的普通操作权限。
CAD Administrator
DDoS高防服务 (AAD)的所有执行权限。
运营组
负责所有项目的总体运营。
EPS FullAccess
企业管理服务的所有执行权限,包括修改、启用、停用、查看企业项目。
- GaussDB数据库给用户授权_高斯数据库基于什么_高斯数据库给用户授权
- GaussDB数据库上云_GaussDB怎么读_华为高斯数据库上云
- 数据安全-数据加密-AK&SK防泄漏
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 轻松云备份_华为云备份_云备份是什么意思
- GaussDB的底层数据库_GaussDB是关系型数据库吗_高斯数据库的底层数据库
- GaussDB怎么样_华为云数据库_高斯数据库怎么样-华为云
- GaussDB数据库参数调优_GaussDB版本_高斯数据库参数调优
- GaussDB数据库优点_GaussDB怎么样_华为高斯数据库优点
- GaussDB入门_GaussDB数据库_高斯数据库视图