统一身份认证服务 IAM-跨账号的资源授权与管理:解决方案

时间:2024-06-19 17:10:30

解决方案

针对以上企业需求,可以使用 IAM 的委托功能来实现跨账号的资源授权与管理。

  • A账号在IAM控制台创建一个委托,指定委托的使用者为B账号,并将需要代运维的资源授权给这个委托。
  • B账号进一步授权,将A账号委托的资源分配给账号下专职管理委托的IAM用户,让IAM用户帮助管理。
  • 当合作关系发生变更时,A账号随时可以修改或者删除这个委托,B账号以及账号下可以管理该委托的用户对该委托的使用权限将自动修改或者撤销。
图1 跨账号授权模型
support.huaweicloud.com/bestpractice-iam/iam_0505.html