主机安全服务(新版)HSS-创建用户并授权使用HSS:前提条件

时间:2024-03-25 20:31:52

前提条件

给用户组授权之前,请您了解用户组可以添加的HSS权限,并结合实际需求进行选择,HSS系统策略如表1所示。若您需要对除HSS之外的其它服务授权, IAM 支持服务的所有权限请参见系统权限
表1 HSS系统权限

系统角色/策略名称

描述

类别

依赖关系

HSS Administrator

主机安全服务(HSS)管理员,拥有该服务下的所有权限。

系统角色

  • 依赖Tenant Guest角色。

    Tenant Guest:全局级角色,在全局项目中勾选。

  • 购买HSS防护配额需要同时具有E CS ReadOnlyAccess、BSS Administrator和TMS ReadOnlyAccess角色。
    • ECS ReadOnlyAccess:系统策略,弹性云服务器的只读访问权限。
    • BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。
    • TMS ReadOnlyAccess:系统策略,标签管理服务的只读访问权限。

HSS FullAccess

主机安全服务所有权限。

系统策略

购买HSS防护配额需要具有BSS Administrator角色。

BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。

SMN ReadOnlyAccess:系统策略, 消息通知 服务的只读访问权限。

HSS ReadOnlyAccess

主机安全服务的只读访问权限。

系统策略

SMN ReadOnlyAccess:系统策略,消息通知服务的只读访问权限。

support.huaweicloud.com/usermanual-hss2.0/hss_01_0133.html