微服务引擎 CSE-身份认证和访问控制:访问控制
访问控制
如果您需要给企业中的员工对 CS E的资源设置不同的访问权限,以达到不同员工之间的权限隔离,CSE支持使用 统一身份认证 服务(Identity and Access Management,简称 IAM )和自定义策略进行精细的权限管理。
访问控制方式 |
简要说明 |
详细介绍 |
---|---|---|
IAM权限控制 |
IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CSE所需的权限,组内用户自动继承用户组的所有权限。 |
|
自定义策略权限控制 |
同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC的系统管理功能,根据实际的业务需求对角色进行权限自定义策略控制。 |
- 网站安全-Web应用防火墙-地理位置访问控制
- 微服务管理_微服务架构_微服务引擎CSE-华为云
- Java Chassis应用托管_微服务架构_微服务引擎CSE-华为云
- 微服务部署_微服务平台_微服务引擎CSE-华为云
- Nacos注册配置中心_Nacos的关键特性_微服务引擎CSE-华为云
- Spring Cloud应用托管_微服务平台_微服务引擎CSE-华为云
- Nacos引擎_微服务注册配置中心_微服务引擎CSE-华为云
- 微服务是什么_微服务作用_微服务引擎CSE-华为云
- 应用身份管理服务用户登录二次认证配置_应用身份管理_OneAccess-华为云
- 微服务平台有哪些功能_微服务架构_微服务引擎CSE-华为云