ASTRO企业应用 ASTROPRO-为用户添加项目级角色:前提条件

时间:2024-12-25 14:52:12

前提条件

  • 只有工作空间管理员或项目管理员,才能为其他用户添加项目级角色。不同的是具备工作空间管理员权限的用户,可以为用户添加工作空间下所有项目的权限。而项目管理员只能为用户添加其所在项目的角色权限。
  • 待添加的 IAM 用户已创建(如IAM用户2)。如何创建IAM用户,请参见创建IAM用户

    IAM用户(如IAM用户1)必须已添加到用户组admin或group。加入用户组后,用户才会具备用户组的权限。若不加入用户组,登录AstroPro服务时,会提示您没有当前服务的访问权限。

    • admin:缺省用户组,具有所有云服务资源的操作权限。将用户加入该用户组后,用户可以操作并使用所有云服务资源。如果您创建的IAM用户是管理员,才需要将其加入默认用户组“admin”中。
    • group:自定义的用户组,如何创建一个用户组,请参见创建用户组并授权。自定义用户组时,必须为用户组添加“Astro Pro FullAccess”“Astro Pro InstanceManagement”系统策略,如图3
    图2 通过用户组为用户授权
    图3 自定义用户组必须具备权限
support.huaweicloud.com/usermanual-astropro/astropro_05_0067.html