云采用框架-身份和权限设计:权限设置

时间:2025-01-26 10:47:26

权限设置

主账号的根用户或Admin用户属于超级管理员,拥有最大的权限,该用户的密码建议由企业的CIO或IT主管直接保管,日常管理和运维不要用Admin来执行,包括创建用户和配置权限也不应该由Admin来执行。我们建议先使用主账号的Admin在 IAM 身份中心创建出身份权限管理组和对应的用户,授予其完成职责所需要的权限,然后再由身份权限管理组的用户创建出其他的用户和用户组并授予权限。如下图所示。

图2 权限设置最佳实践
support.huaweicloud.com/usermanual-caf/caf_01_0048.html