云架构中心-SEC03-02 按需分配合适的权限
时间:2024-07-19 11:31:26
SEC03-02 按需分配合适的权限
权限管理应遵循按需分配、最小授权、职责分离原则。需要根据工作职责限定人员对于关键业务系统的访问权限,以免非必要人员或非授权人员访问到关键系统和敏感数据。如需要临时权限,应仅向用户授予有限的时间段内执行特定任务的权限,并且在任务完成后,应撤销访问权限。
- 风险等级
高
- 关键策略
- 按照IT工作职能划分用户组,将用户加入到与其匹配的用户组中。用户组是 IAM 用户的集合,IAM可以通过用户组功能实现用户的授权。
- 优先基于用户组授权,而不是基于用户授权。
- “admin”为系统缺省提供的管理员用户组,具有所有云服务资源的操作权限。避免将所有用户都加入admin用户组。
- 遵循最小权限原则,仅授予用户组必要的最小权限,如某些用户组只能访问特定的云服务或者某些用户组仅有云服务资源的只读权限。
- 避免IAM自定义策略中包含“*:*”管理权限。
- 如果使用了企业项目,优先在企业项目中对用户组进行授权。如果需要针对账号内所有区域或特定区域内的所有资源进行统一授权,如将账号内所有企业项目的所有资源的访问权限授予统一资源管理组,则可以使用IAM项目进行授权,避免在各个企业项目中逐一授权,简化授权操作。
- 相关云服务和工具
父主题: SEC03 权限管理
support.huaweicloud.com/usermanual-architecture/architecture_03_0025.html
看了此文的人还看了
CDN加速
GaussDB
文字转换成语音
免费的服务器
如何创建网站
域名网站购买
私有云桌面
云主机哪个好
域名怎么备案
手机云电脑
SSL证书申请
云点播服务器
免费OCR是什么
电脑云桌面
域名备案怎么弄
语音转文字
文字图片识别
云桌面是什么
网址安全检测
网站建设搭建
国外CDN加速
SSL免费证书申请
短信批量发送
图片OCR识别
云数据库MySQL
个人域名购买
录音转文字
扫描图片识别文字
OCR图片识别
行驶证识别
虚拟电话号码
电话呼叫中心软件
怎么制作一个网站
Email注册网站
华为VNC
图像文字识别
企业网站制作
个人网站搭建
华为云计算
免费租用云托管
云桌面云服务器
ocr文字识别免费版
HTTPS证书申请
图片文字识别转换
国外域名注册商
使用免费虚拟主机
云电脑主机多少钱
鲲鹏云手机
短信验证码平台
OCR图片文字识别
SSL证书是什么
申请企业邮箱步骤
免费的企业用邮箱
云免流搭建教程
域名价格
推荐文章
- 数据治理中心_数据架构_数据架构使用示例-华为云
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 电话呼叫中心软件_呼叫中心平台_呼叫中心客服系统_云呼叫中心
- 权限管理能力_怎么设置权限_云容器引擎
- 华为云UCS如何实现权限管理
- 分布式云原生权限概述_华为云分布式云原生_华为云UCS权限概述
- GaussDB架构_GaussDB数据库架构_高斯数据库架构-华为云
- GaussDB架构_GaussDB分布式形态_高斯数据库架构-华为云
- RocketMQ的架构_RocketMQ的消息模式_分布式消息RocketMQ-华为云
- API网关权限管理_授权使用API网关_APIG权限策略和授权项