迁移中心 MGC-权限管理:MgC权限
MgC权限
默认情况下,新建的 IAM 用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。
- 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。
- 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
策略名称 |
描述 |
策略类别 |
策略内容 |
---|---|---|---|
MgC FullAccess |
迁移中心管理员权限,拥有操作MgC的所有权限。 |
系统策略 |
MgC FullAccess策略内容 |
MgC ReadOnlyAccess |
迁移中心只读权限,仅能查看MgC资源,无法进行操作。 |
系统策略 |
MgC ReadOnlyAccess策略内容 |
MgC DiscoveryAccess |
迁移中心资源发现操作权限,拥有操作资源发现功能的权限和只读权限。 |
系统策略 |
MgC DiscoveryAccess策略内容 |
MgC AssessAccess |
迁移中心评估操作权限,拥有操作评估功能、资源发现功能的权限和只读权限。 |
系统策略 |
MgC AssessAccess策略内容 |
MgC MigrateAccess |
迁移中心迁移操作权限,拥有操作迁移功能、评估功能、资源发现功能的权限和只读权限。 |
系统策略 |
MgC MigrateAccess策略内容 |
MgC AppDiscoveryAccess |
迁移中心应用发现操作权限,拥有操作应用发现功能、资源发现功能的权限和只读权限。 |
系统策略 |
MgC AppDiscoveryAccess策略内容 |
MgC MrrAccess |
迁移中心业务验证操作权限,拥有业务验证功能的权限和只读权限。 |
系统策略 |
MgC MrrAccess策略内容 |
- GaussDB权限管理_GaussDB数据库权限管理_高斯数据库权限管理_华为云
- 权限管理能力_怎么设置权限_云容器引擎
- 华为云UCS如何实现权限管理
- API网关权限管理_授权使用API网关_APIG权限策略和授权项
- 如何创建用户并授权使用应用运维管理服务_AOM_用户权限_创建用户_权限
- 权限管理-好会计中都有哪些角色-好会计中如何操作账套迁移
- 分布式云原生权限概述_华为云分布式云原生_华为云UCS权限概述
- 企业OA是什么意思_OA权限_OA系统怎么登录
- 云数据库 RDS for PostgreSQL数据库权限_PG数据库管理_华为云
- 电话呼叫中心软件_呼叫中心平台_呼叫中心客服系统_云呼叫中心