检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作简介 操作场景 企业项目管理支持通过不同的IAM用户对华为云资源进行分类管理。 若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。 本章节以一个案例让您轻松了解如何通过企业项目实现
查询版本操作 查询API版本列表 查询API版本号详情 父主题: 企业项目管理API说明
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
步骤三:规划和创建企业项目(操作主体:子账号) 如果1个IT项目中的应用系统需要部署到多个运行环境(生产环境、开发环境和测试环境),为了做好项目成员的权限控制,应该按照这个应用系统所需的运行环境在华为云上创建不同的企业项目。
支持云审计的关键操作 操作场景 华为云平台提供了云审计服务。通过云审计服务,您可以记录与企业中心相关的操作事件,便于日后的查询、审计和回溯。 前提条件 已开通云审计服务。 支持云审计的关键操作列表 表1 云审计服务支持的企业中心操作列表 操作名称 资源类型 事件名称 创建子账号 enterpriseCenter
None 功能总览 全部 管理企业项目 管理企业项目资源 企业项目人员管理 企业项目财务管理 API SDK 管理企业项目 用户可以根据组织架构规划企业项目,将企业分布在不同区域的资源按照企业项目进行统一管理,同时可以为每个企业项目设置拥有不同权限的用户组和用户。 发布区域:全部
在系统弹出解除关联提示对话框中,单击“确定”。 系统提示操作成功信息。 子账号接受解除关联申请 被解除关联的子账号登录“我的主账号”页面,即可查看到解除关联的申请信息。 单击“接受请求”接受解除关联申请。 父主题: 组织管理
系统提示“资金安全验证”弹窗。 选择验证方式。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”,资金安全开通成功。 父主题: 管理资金拨款与开票
系统允许最多创建100个组织(不包括根节点组织)。 系统提示创建成功信息。 单击“添加子账号”,按提示继续邀请子账号或单击“完成”。 修改/删除组织 选择一个组织,单击操作列的“修改”,即可修改该组织的名称或描述信息。 选择一个组织,单击操作列的“删除组织”,即可删除该组织。
系统允许最多创建100个组织(不包括根节点组织)。 系统提示创建成功信息。 单击“添加子账号”,按提示继续邀请子账号或单击“完成”。 修改/删除组织 选择一个组织,单击操作列的“修改”,即可修改该组织的名称或描述信息。 选择一个组织,单击操作列的“删除组织”,即可删除该组织。
企业项目管理操作 查询企业项目列表 创建企业项目 查询企业项目详情 修改企业项目 启用企业项目 停用企业项目 查询企业项目配额 查询企业项目绑定的资源列表 迁移资源 父主题: 企业项目管理API说明
在开发和测试环境内,企业项目A1开发、A1测试、A2开发、A2测试、A31开发对安全隔离要求较高,在开发、测试环境中也要求将应用系统和数据库系统部署在不同的子网;而企业项目A32测试、A331开发、A331测试对安全隔离要求较低,在开发、测试环境中将应用系统和数据库系统部署在同一个子网
admin用户组是系统默认生成的,拥有账号下的所有操作权限,无需手动设置该用户组的权限。 图1所示的用户组划分方式将统一管控的范围限制在了部门级(对应子账号),无法做到公司级(对应主账号)的统一管控。
可用于实时感知高危操作、触发特定操作或对接租户自有审计分析系统。 CTS(云审计服务)的作用范围是区域级,如果租户同时在多个区域订购了资源,需要分别在这几个区域开通云审计服务和关键操作通知。 父主题: 云上IT治理最佳实践
步骤十:资源合规检查(操作主体:admin组成员) 使用一个admin组的成员登录华为云,进入配置审计控制台,添加资源合规规则,可以直接选用系统内置预设策略快速添加一组合规规则,用于评估资源是否满足合规要求。
系统提示“安全验证”弹窗。 单击“获取验证码”后,在输入框中填写正确的验证码。 单击“确定”,资金安全开通成功。 父主题: 管理资金拨款与开票
系统显示“创建企业项目”页面。 图2 创建企业项目 按业务需求选择项目类型。 输入名称和描述,单击“确定”。 表1 配置规则信息 参数 说明 举例 名称 创建的企业项目名称。
系统显示“账号信息”页面。 单击左侧导航栏中的“订单信息”。 系统显示子账号的“订单信息”页面,页面显示该子账号的订单列表。 单击页面上方的“导出”,即可导出当前页子账号的订单信息。 单击子账号的订单号或操作列的“详情”,即可查看该订单的详细信息。 父主题: 管理资金拨款与开票
系统弹出“设置限制购买后,子账号将不能购买新的资源”的对话框。 单击“确定”。 系统提示限制购买成功信息。 如需恢复子账号对新资源的购买,单击“取消限制购买”即可。 父主题: 组织管理
") sk := os.Getenv("CLOUD_SDK_SK") auth := global.NewCredentialsBuilder().