安全云脑 SECMASTER-服务委托授权:操作场景
操作场景
安全云脑 功能对其他云服务资源有依赖,需要您将相关云服务的操作权限委托给安全云脑,让安全云脑以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。
当您首次使用安全云脑时,需要先进行委托授权操作,才能正常访问和使用安全云脑。具体待委托权限如下所示:
权限 |
权限描述 |
授权主体 |
权限用途 |
---|---|---|---|
SecMasterBasicEntrustGlobalPolicy |
安全云脑全局级基础委托权限 |
SecMaster_Agency |
用于读取AAD、EPS、 RMS 服务信息 |
SecMasterBasicEntrustRegionPolicy |
安全云脑区域级基础委托权限 |
用于读取如下信息: |
|
Tenant Guest |
全部云服务只读权限(除 IAM 权限) |
用于剧本中HTTP插件的执行 |
|
SecMasterAdvanceEntrustPolicy |
安全云脑高阶委托权限 |
SecMaster_Advance_Agency |
用于创建IAM委托、IAM策略相关权限 |