安全云脑 SECMASTER-服务委托授权:操作场景

时间:2025-02-07 10:35:30

操作场景

安全云脑 功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。

当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。具体待委托权限如下所示:

表1 委托权限

权限

权限描述

授权主体

权限用途

SecMasterBasicEntrustGlobalPolicy

安全云脑全局级基础委托权限

SecMaster_Agency

用于读取AAD、EPS、 RMS 服务信息

SecMasterBasicEntrustRegionPolicy

安全云脑区域级基础委托权限

用于读取如下信息:

  • E CS 、CBH、DSC、DBSS、NAT、RDS、ELB实例列表
  • Anti-DDoS、HSS防护状态
  • SMN 通知消息
  • CFW、VPC、WAF等服务安全组信息

Tenant Guest

全部云服务只读权限(除 IAM 权限)

用于剧本中HTTP插件的执行

SecMasterAdvanceEntrustPolicy

安全云脑高阶委托权限

SecMaster_Advance_Agency

用于创建IAM委托、IAM策略相关权限

support.huaweicloud.com/usermanual-secmaster/secmaster_01_0278.html