多活高可用服务 MAS-DWS检查容灾任务:跨账号执行DWS任务

时间:2023-12-29 15:30:30

跨账号执行DWS任务

当前账号执行其他账号下的DWS任务时,需要提前创建委托和创建凭证,其步骤如下:

  1. 委托方账号创建委托并授权,授予被委托账号所需 IAM 的权限。
    • IAM所需最小权限策略需要包括“Security Administrator”策略,并包含如下策略:
      {
      	"Version": "1.1",
      	"Statement": [{
      		"Action": [
      			"iam:tokens:assume"
      		],
      		"Effect": "Allow"
      	}]
      }
  2. 被委托账号创建凭证,“委托账号”和“委托名”根据1配置。
support.huaweicloud.com/bestpractice-mas/nottoctopics/zh-cn_topic_0000001576206229.html