弹性文件服务 SFS-权限管理:SFS Turbo控制台功能依赖的角色或策略

时间:2024-11-05 14:09:56

SFS Turbo控制台功能依赖的角色或策略

表5 SFS Turbo控制台依赖服务的角色或策略

控制台功能

依赖服务

需配置角色/策略

创建文件系统

虚拟私有云 VPC

费用中心 BSS

专属存储服务 DSS

弹性云服务器 E CS

  • IAM 用户设置了SFS Turbo FullAccess权限后,权限集中包含了VPC FullAccess,这是创建文件系统所需要的权限,用户不需额外添加VPC FullAccess 系统策略。
  • 如果需要创建包年包月文件系统,需要设置BSS Administrator权限。
  • 如果需要在专属项目下创建文件系统,需要设置DSS FullAccess 和 ECS FullAccess权限。

查询文件系统详情

虚拟私有云 VPC

  • IAM 用户设置了 SFS Turbo ReadOnlyAccess权限后,权限集中包含了 VPC ReadOnlyAccess权限,这是查询文件系统详情依赖的权限,用户不需要额外添加。

创建 OBS 后端存储库

对象存储服务 OBS

  • 如果需要创建 OBS 后端存储库,用户需要额外配置OBS Adminstrator权限。
support.huaweicloud.com/productdesc-sfs/sfs_01_0013.html