资源访问管理 RAM-准备工作:创建IAM用户并授权使用RAM

时间:2023-11-01 16:18:01

创建 IAM 用户并授权使用 RAM

给用户组授权之前,请您了解用户组可以添加的RAM权限,并结合实际需求进行选择,RAM支持的系统权限,如表1所示。

表1 RAM系统权限

权限名称

描述

RAM FullAccess

拥有该权限的用户可以执行RAM服务支持的所有功能,包括创建、更改、删除、查询等操作。

RAM ReadOnlyAccess

RAM服务只读权限,拥有该权限的用户仅可以查看RAM服务相关信息,不允许进行任何更改。

RAM ResourceShareParticipantAccess

拥有该权限的用户可以接受、拒绝共享邀请,并查看相应的共享信息。

默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。

创建用户并授权使用RAM服务的操作步骤如下:

  1. 创建用户组并授权

    在IAM控制台创建用户组,并授予RAM所有执行权限“RAM FullAccess”。

  2. 创建用户并加入用户组

    在IAM控制台创建用户,并将其加入步骤一中创建的用户组。

  3. 用户登录并验证权限

    新创建的用户登录控制台,验证RAM服务的“RAM FullAccess”权限。

support.huaweicloud.com/qs-ram/ram_02_0003.html