检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表1 华为云区块链引擎权限 系统权限 权限描述 权限类别 依赖关系 BCS Administrator 区块链服务的所有执行权限。
委托与权限 云服务委托权限指导 父主题: Hyperledger Fabric增强版
父主题: 权限管理
云服务委托权限指导 为了提升账号安全性,近期区块链服务对云服务委托权限进行了调整。如果您已创建并正在使用Fabric增强版区块链实例,请您尽快手动清理多余的云服务委托权限。
权限策略说明 策略及授权项说明 自定义策略授权项 父主题: 华为云区块链引擎管理
权限策略说明 策略及授权项说明 自定义策略授权项 父主题: Hyperledger Fabric增强版管理
权限管理 创建用户并授权使用BCS 创建自定义策略 父主题: 华为云区块链引擎管理
该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过IAM,您可以在华为云账号中给员工创建IAM用户,并使用策略来控制员工对华为云资源的访问范围。
权限管理 创建用户并授权使用BCS 创建BCS自定义策略 获取资源权限 父主题: Hyperledger Fabric增强版管理
自定义策略授权项 华为云区块链引擎支持自定义策略授权项如下所示 表1 华为云区块链引擎常用操作与系统权限关系 接口 对应的API接口 授权项 依赖授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 查询服务信息 GET /v2/{project_id
表1 Hyperledger Fabric增强版常用操作与系统权限关系 接口 对应的API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 查询配额 GET /v2/{project_id}/quotas bcs:fabricInstance
策略及授权项说明 如果您需要对您所拥有的华为云区块链引擎服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用华为云区块链引擎服务的其它功能
策略及授权项说明 如果您需要对您所拥有的Hyperledger Fabric增强版服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节
前提条件 给用户组授权之前,请您了解用户组可以添加的华为云区块链引擎权限,并结合实际需求进行选择,华为云区块链引擎支持的系统权限,请参见:权限管理。若您需要对除华为云区块链引擎之外的其它服务授权,IAM支持服务的所有权限请参见系统权限。
本章为您介绍常用的华为云区块链引擎自定义策略样例。 在控制台页面,在服务列表选择“统一身份认证服务”,进入统一身份认证服务页面。 在左侧导航栏中,选择“权限管理 > 权限”,单击“创建自定义策略”。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将BCS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
在左侧导航栏中,选择“权限管理 > 权限”,单击“创建自定义策略”。 在创建自定义策略页面中,填写策略名称、策略配置方式、策略内容、策略描述等,并单击“确定”。 策略名称:自定义策略名称。例如:BCS部分权限。 策略配置方式:例如选择“JSON视图”。
基本概念 账号 用户注册账号时,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。
创建华为云区块链引擎 本页面介绍如何基于华为云资源创建华为云区块链引擎。 前提条件 如果您使用华为云账号创建的IAM用户进行操作,IAM用户需要具备足够的权限才能操作并订购华为云区块链引擎。具体操作请参见:权限管理。
创建Hyperledger Besu实例 本页面介绍如何基于华为云资源创建Hyperledger Besu实例。 前提条件 如果您使用华为云账号创建的IAM用户进行操作,IAM用户需要具备足够的权限才能操作并订购Hyperledger Besu实例。具体操作请参见:权限管理。