云连接 CC-云连接实例权限策略配置示例:示例2:授权子账号使用所有企业项目中的云连接服务

时间:2025-01-03 16:56:37

示例2:授权子账号使用所有企业项目中的云连接服务

根据业务需要,子账号需要使用所有企业项目中云连接服务的云连接实例、网络实例、带宽包、域间带宽和路由信息等功能,可参考如下步骤进行配置。

如需使用跨账号、跨境申请功能,请参见示例1:非企业项目的子账号使用云连接全部功能

  1. 登录管理控制台。
  2. 在系统首页,鼠标移至右上角用户名,选择下拉菜单中的“ 统一身份认证 ”。
    图10 统一身份认证
  3. 在页面左侧目录中,选择“用户组”。
  4. 在用户组页面,单击右上角“创建用户组”。
    图11 创建用户组
  5. 根据界面提示配置相关参数,单击“确定”。
    图12 配置用户组参数
  6. 单击用户组名称,进入已创建成功的用户组。
  7. 在页面右侧选择“ IAM 项目视图”,单击“授权”。
    图13 用户组授权
  8. 在授权页面右侧搜索框中输入“CC FullAccess”并搜索。
  9. 在搜索结果中,勾选系统角色“CC FullAccess”,单击“下一步”。
    图14 选择系统策略
  10. 单击“展开其他方案”。
    图15 选择授权范围方案
  11. 选择“全局服务资源”,单击“确定”。
    图16 设置最小授权范围
  12. 返回用户组列表,在已授权的用户组所在行的操作列,单击“用户组管理”。
    图17 用户组管理
  13. 根据界面提示勾选目标用户加入当前用户组,单击“确定”。

    如果当前子账号不包含VPC资源相关权限,可以为用户组再配置一个“CC Network Depend QueryAccess”权限,最小授权范围请选择“所有资源”。

    可以在用户组授权记录中查看相关授权信息。
    图18 授权记录
support.huaweicloud.com/usermanual-cc/cc_03_0903.html