数据加密服务 DEW-身份认证与访问控制:访问控制

时间:2024-12-09 16:20:45

访问控制

  • DEW支持通过 统一身份认证 服务(Identity and Access Management, IAM )实现精细化的访问控制。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作,请参见权限管理
  • 针对KMS子服务,还另外提供了在KMS页面配置授权功能。用户可以为其他IAM用户或账号创建授权,授予其使用自身的用户主密钥(CMK)的权限,一个用户主密钥下最多可创建100个授权,请参见KMS管理授权
support.huaweicloud.com/productdesc-dew/dew_01_0201.html