- 开发者
- IAM
#IAM#
- 对象存储服务OBS虽然存在Region概念,但它是一个全局级服务 对象存储服务OBS虽然存在Region概念,但它是一个全局级服务
- IAM服务下,能够进行IAM权限配置的只有 IAM用户组 和 IAM委托 两类对象,本文总结对这两种对象进行授权的区别和联系 IAM服务下,能够进行IAM权限配置的只有 IAM用户组 和 IAM委托 两类对象,本文总结对这两种对象进行授权的区别和联系
- IAM权限(旧称IAM策略)定义了云服务资源授权的细节内容,根据授权精细程度和是否默认存在,分为“系统角色”、“系统策略”和“自定义策略”三大类,在创建“自定义策略”类型的IAM权限时,强烈建议优先考虑“可视化视图”方式进行 IAM权限(旧称IAM策略)定义了云服务资源授权的细节内容,根据授权精细程度和是否默认存在,分为“系统角色”、“系统策略”和“自定义策略”三大类,在创建“自定义策略”类型的IAM权限时,强烈建议优先考虑“可视化视图”方式进行
- “IAM项目”实现企业云资源的区域性物理隔离,用以区分全局级和项目级服务。当前推荐用企业项目方式来替代IAM项目进行资源划拨和隔离 “IAM项目”实现企业云资源的区域性物理隔离,用以区分全局级和项目级服务。当前推荐用企业项目方式来替代IAM项目进行资源划拨和隔离
- IAM管理员(IAM Administrator)是有权使用本企业IAM服务资源的IAM用户,安全管理员(Security Administrator)权限潜在风险较大,务必谨慎授予 IAM管理员(IAM Administrator)是有权使用本企业IAM服务资源的IAM用户,安全管理员(Security Administrator)权限潜在风险较大,务必谨慎授予
- 默认就存在的admin用户组是云企业的董事会领导集体,拥有企业管理员权限,可以使用企业购买的任何云服务资源 默认就存在的admin用户组是云企业的董事会领导集体,拥有企业管理员权限,可以使用企业购买的任何云服务资源
- IAM用户组(IAM usergroup)是可进行资源授权的对象之一,可实现企业内部员工的资源访问控制 IAM用户组(IAM usergroup)是可进行资源授权的对象之一,可实现企业内部员工的资源访问控制
- IAM账号(Tenant)是华为云上企业的唯一老板,可使用企业购买的任何云服务资源 IAM账号(Tenant)是华为云上企业的唯一老板,可使用企业购买的任何云服务资源
- IAM服务为华为云上企业的提供人力和物力的集中式管理 IAM服务为华为云上企业的提供人力和物力的集中式管理
- 以类比现实世界的生意活动的方式,白话简述云平台、云服务、IAM服务、云账户之间的交互关系 以类比现实世界的生意活动的方式,白话简述云平台、云服务、IAM服务、云账户之间的交互关系
- 之所以存在被委托方是云服务这样“人委托物”的场景,本质上是华为云的多个云服务之间需要交互的缘故。 之所以存在被委托方是云服务这样“人委托物”的场景,本质上是华为云的多个云服务之间需要交互的缘故。
- IAM委托是另一类可进行资源授权的对象,实现的是企业之间,或企业与华为云服务之间的资源访问控制 IAM委托是另一类可进行资源授权的对象,实现的是企业之间,或企业与华为云服务之间的资源访问控制
- IAM用户就是运企业的员工,IAM用户体系将老板和员工纳入到一起了 IAM用户就是运企业的员工,IAM用户体系将老板和员工纳入到一起了
- “分配委托权限”是一种特殊的IAM权限,其本质是被委托方账号B,对受委托权限子集的再次下放 “分配委托权限”是一种特殊的IAM权限,其本质是被委托方账号B,对受委托权限子集的再次下放
- LDAP(轻量级目录访问协议,Lightweight Directory Access Protocol)是为了实现目录服务的信息服务。 LDAP(轻量级目录访问协议,Lightweight Directory Access Protocol)是为了实现目录服务的信息服务。
上滑加载中
推荐直播
-
2024创原会年度技术峰会
2024/12/20 周五 09:00-12:00
华为云讲师团
2024创原会年度技术峰会将于12月20日在海南万宁石梅湾威斯汀酒店举办,本次大会将以“智能・进化”为主题探讨从Cloud Native到AI Native的新阶段企业如何通过AI技术重塑企业应用,围绕AI如何在千行万业落地进行深入交流,探索可以先行先试先成功的创新场景和实现路径。
回顾中 -
华为云开发者日·2024年度创享峰会
2024/12/23 周一 14:00-16:00
华为云讲师团
华为云开发者日HDC.Cloud Day是面向全球开发者的旗舰活动,汇聚来自千行百业、高校及科研院所的开发人员。致力于打造开发者专属的技术盛宴,全方位服务与赋能开发者围绕华为云生态“知、学、用、创、商”的成长路径。通过前沿的技术分享、场景化的动手体验、优秀的应用创新推介,为开发者提供沉浸式学习与交流平台。开放创新,与开发者共创、共享、共赢未来。
去报名 -
GaussDB管理平台TPOPS,DBA高效运维的一站式解决方案
2024/12/24 周二 16:30-18:00
Leo 华为云数据库DTSE技术布道师
数据库的复杂运维,是否让你感到头疼不已?今天,华为云GaussDB管理平台将彻底来改观!本期直播,我们将深入探索GaussDB管理平台的TPOPS功能,带你感受一键式部署安装的便捷,和智能化运维管理的高效,让复杂的运维、管理变得简单,让简单变得可靠。
去报名
热门标签