
# 建议对不同角色的IAM用户仅设置最小权限，避免权限过大导致数据泄露
为了更好地进行权限隔离和管理，建议您配置独立的IAM管理员，授予IAM管理员IAM策略的管理权限。
IAM管理员可以根据您业务的实际诉求创建不同的用户组，用户组对应不同的数据访问场景。
通过将用户添加到用户组并将IAM策略绑定到对应用户组，IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限，详情请参见++[CTS权限管理](https://support.huaweicloud.com/usermanual-cts/cts_03_0136.html)++。
