微服务引擎 CSE-身份认证和访问控制:访问控制

时间:2024-01-04 16:19:33

访问控制

如果您需要给企业中的员工对 CS E的资源设置不同的访问权限,以达到不同员工之间的权限隔离,CSE支持使用 统一身份认证 服务(Identity and Access Management,简称 IAM )和自定义策略进行精细的权限管理。

访问控制方式

简要说明

详细介绍

IAM权限控制

IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予CSE所需的权限,组内用户自动继承用户组的所有权限。

IAM权限介绍

自定义策略权限控制

同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC的系统管理功能,根据实际的业务需求对角色进行权限自定义策略控制。

自定义策略权限控制介绍

support.huaweicloud.com/productdesc-cse/cse_01_0003.html