检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
给用户组授权之前,请您了解用户组可以添加的系统权限,如表1所示。并结合实际需求进行选择。 表1 ESM系统策略 策略名称 描述 策略类型 策略使用建议 ESM FullAccess 拥有ESM管理权限,可以使用ESM所有功能。 系统策略 建议对进行开销户的管理员用户分配该策略。 ESM ReadOnlyAccess
权项相对应,只有发起请求的IAM用户被授予授权项所对应的策略,该用户才能成功调用该接口。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
SM策略及授权项说明。 如表1所示为ESM的所有系统策略。 表1 ESM系统权限 策略名称 描述 策略类型 策略使用建议 ESM FullAccess 拥有ESM管理权限,可以使用ESM所有功能。 系统策略 建议对进行开销户的管理员用户分配该策略。 ESM ReadOnlyAccess
管理委托 若您需要对当前已创建的SMN委托内容进行更新或修改时,您可参考本章节指导进行操作。 前提条件 已开通ESM专业版。 管理员用户已登录。 操作步骤 管理员登录IAM控制台。 在统一身份认证服务,左侧导航窗格中,选择“委托”页签。 图1 委托 在委托列表中找到名称为“esm_agency”的委托,单击名称。
租户管理 前提条件 操作流程 创建租户 修改租户 预注销租户
预注销管理 该章节指导管理员对租户进行预注销管理。 为了防止租户账号被误删或需要恢复,系统默认开启预注销管理功能。 前提条件 管理员用户已登录。 已对租户执行预注销操作。 操作步骤 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“预注销管理”页签。 根据表1执行以下操作。
租户管理 方案概述 实施步骤
权限管理 创建用户并授权使用ESM
大屏管理 前提条件 管理员用户已登录。 操作步骤 主菜单选择“可视化 > 大屏管理”。 请根据表 大屏管理相关任务执行操作。 表1 大屏管理相关任务 操作项 说明 步骤 自定义Logo 支持上传自定义大屏Logo。 说明: 该功能仅支持已开通专业版的局点用户。 左树菜单选择“大屏管理
为了防止租户账号被误删或需要恢复,系统默认开启预注销管理功能。 预注销租户 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“更多 > 预注销”。 确认弹框提示信息,单击“确定”。 租户状态将变为“预注销”,默认进入“预注销管理”页面。 预注销管理 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“预注销管理”页签。
创建租户 管理员可以根据需要创建一个或多个租户。 操作步骤 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“创建租户”。 请参考表1填写相关信息。 表1 关键参数 参数 说明 选择局点 选择所创建租户所属的局点。 租户名称 创建租户的名称。 租户密码 创建租户的密码。 确认密码
如何查看审计日志 在您开启了审计服务后,系统开始记录ESM的相关操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录管理控制台。 单击左上角,选择“管理与监管 > 云审计服务 CTS”,进入云审计服务页面。
在主菜单中选择“首页”,可查看如下模块内容: 步骤引导:展示系统的操作步骤导览。单击关键步骤下的按钮,可进入对应操作页面。 常用大屏:展示系统预置常用大屏。单击大屏名称,可进入对应大屏页面。 单击“更多”,进入“可视化 > 运营大屏”页面。 最佳实践:提供大屏可视、租户管理等内容的最佳实践操作指导。 文档专
为什么新建子用户时无法查看大屏相关内容? 新建子用户时,需要给该用户授权可视化查看权限,即通过配置ESM ReadOnlyAccess系统策略权限,才可查看ESM的可视化运营大屏。详情请参见最佳实践中的大屏可视。 父主题: 其他使用相关
2_100) 03 使用 政企自服务管理提供平台管理、运营管理、全景可视、辅助决策及联动指挥能力。除此之外,您还可以实时查看审计日志,以便及时了解服务的健康状态。 平台管理 查看租户 创建租户 修改租户 注销租户 运营管理 配额管理 计量管理 全景可视 可视大屏 审计日志 05 实践
预注销租户 该章节指导管理员对租户进行预注销。 为了防止租户账号被误删或需要恢复,系统默认开启预注销管理功能。其他操作详情可参见预注销管理。 前提条件 管理员用户已登录。 操作步骤 单击主菜单的“组织”。默认进入“租户管理”页面。 单击“更多 > 预注销”。 确认弹框提示信息,单击“确定”。
在IAM控制台创建用户,并将其加入2中创建的用户组。 用户登录并验证权限。 新创建的用户登录控制台,验证ESM服务的权限:在主菜单中选择 “组织”,进入“租户管理”页面。单击“创建租户”,若能正常创建租户,表示“ESM FullAccess”已生效。 父主题: 实施步骤
什么是政企自服务管理 政企自服务管理(Enterprise Self-Service Management,ESM)是提供在线云平台运营自管理的服务,ESM构建轻量化在线运营管理服务实现与华为专属云联动,提升客户对专属云平台自助运营管理能力。提供全面、多维度站点状态展示与分析能力,助力客户全面掌握云平台健康状态。
商用 我的工单 1 管理委托 通过对当前已创建的委托内容进行更新,支持将委托中的权限更新为服务所需的最小化和必要权限,从而降低安全风险。 商用 管理委托 2024年07月 序号 功能名称 功能描述 阶段 相关文档 2 大屏管理 通过自助管理租户下子用户的大屏订阅及自定义修改大屏LOG
准备工作 创建用户并授权IAM ESM ReadOnlyAccess策略 登录统一身份认证服务(IAM)控制台。 在IAM控制台创建用户组,并授予ESM服务的权限“ESM ReadOnlyAccess”。 在IAM控制台创建用户,并将其加入2中创建的用户组。 将新创建的用户ID反