检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 父主题: 安全
如何查看账号ID和IAM用户ID? 使用IAM账号登录华为云。 在页面左上方单击“控制台”,进入华为云管理控制台。 在控制台右上角的账户名下方,单击“我的凭证”,进入“我的凭证”页面。 在API凭证页面获取IAM用户名、用户ID、账号名和账号ID。 父主题: 其他常见问题
"password": "user_password", //IAM用户密码 "domain": { "name": "domainname" //IAM用户所属账号名
根据提示信息完成注册,详细操作请参见注册华为账号并开通华为云。 注册成功后,系统会自动跳转至您的个人信息界面。 参考实名认证完成个人或企业账号实名认证。 父主题: 准备工作
使用账号登录华为云。 在页面左上方单击“控制台”,进入华为云管理控制台。 在控制台右上角的账户名下方,单击“统一身份认证”,进入“统一身份认证服务”页面。 查找用户。 单击用户名进入用户详情,查看用户所属用户组。 单击用户组,查看用户组授权记录。
身份认证与访问控制 身份认证 用户访问Octopus的方式有多种,包括Octopus控制台、API,无论访问方式封装成何种形式,其本质都是通过Octopus提供的REST风格的API接口进行请求。 Octopus的接口均需要进行认证鉴权以此来判断是否通过身份认证。
获取账号ID 在调用接口的时候,部分URL中需要填入账号ID,所以需要先在管理控制台上获取到账号ID。账号ID获取步骤如下: 登录管理控制台。 单击用户名,在下拉列表中单击“我的凭证”。 在“API凭证”页面中查看账号ID。 图1 获取账号ID 父主题: 附录
如提示不可用,可能是由于账号欠费或AK与SK不正确等原因。 解决方案 使用当前账号登录OBS管理控制台,确认当前账号是否能访问OBS。 是,请执行步骤2。 否,请执行步骤3。
创建镜像仓库版本操作账号 功能介绍 创建镜像仓库版本操作账号。
创建用户并授权使用服务 如果您需要对您所拥有的Octopus进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
权限及授权项说明 如果您需要对您所拥有的Octopus进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用Octopus
登录华为云账号,访问统一身份认证服务。 在“统一身份认证服务”控制台,单击“委托 > 创建委托”,填写委托参数。 图3 创建委托 委托名称:自定义名称,不得超过64个字符; 建议为 : octopus_obs_agency。 委托类型:选择“云服务”。
企业项目 企业项目是项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。 关于企业项目ID的获取及企业项目特性的详细信息,请参见《企业管理服务用户指南》。 父主题: 使用前必读
“Public”仅在租户(主账号和所有子账号)内部访问。 “Internal”为创建者、主账号、指定的子账号可访问。当授权类型为Internal时,需要指定可访问的子账号的账号名或者账号id,可选择多个。 授权对象:请选择需要授权的对象。
与其他服务的关系 统一身份认证服务 Octopus使用统一身份认证服务(Identity and Access Management,简称IAM)实现认证功能。IAM的更多信息请参见《统一身份认证服务用户指南》。
镜像版本 表1 镜像版本权限 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 获取镜像仓库版本列表 GET /v1.0/{project_id}/common/image-registry/image-repos
前提条件 用户已根据开通账号并创建子账号。 管理员已添加用户,并分配标注平台完全控制权限。 新增人员 在左侧菜单栏中单击“标注服务 > 团队用户 > 用户管理”。 单击“新增人员”,填写人员信息。 图1 新增人员 关联用户:下拉框中选择子用户。
准备工作 已注册华为账号并开通华为云,且在使用Octopus前检查账号状态,账号不能处于欠费或冻结状态。 当前账号已完成访问授权的配置。华为云账号已满足要求,如果需要进行精细的权限管理,请参考创建用户并授权使用服务。 已完成八爪鱼自动驾驶云服务公测申请。
安全 责任共担 资产识别与管理 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 故障恢复 更新管理 认证证书 安全风险知会
您还可以设置Token额作用域为某个账号下所有资源或账号的某个project下的资源,详细定义请参见获取用户Token。