数据加密服务 DEW-创建用户并授权使用DEW:Tenant Guest系统角色说明

时间:2025-03-04 16:49:58

Tenant Guest系统角色说明

如果您已为 IAM 子账号配置了Tenant Guest系统角色权限时,除了拥有全部云服务只读权限外(除IAM),由于历史原因,还会额外拥有以下KMS相关的操作权限:

  • kms:cmk:create创建密钥
  • kms:cmk:createDataKey创建数据密钥
  • kms:cmk:createDataKeyWithoutPlaintext创建不含明文数据密钥
  • kms:cmk:encryptDataKey加密数据密钥
  • kms:cmk:decryptDataKey解密数据密钥
  • kms:cmk:retireGrant退役授权
  • kms:cmk:decryptData解密数据
  • kms:cmk:encryptData加密数据
  • kms::generateRandom生成随机数

如果您想为某个IAM子账号配置Tenant Guest系统角色权限,但不想拥有上述权限,您需要额外为该IAM子用户配置自定义的拒绝策略。配置自定义策略请参考DEW自定义策略

support.huaweicloud.com/usermanual-dew/dew_01_0135.html