委托
解释说明
- 委托
由于华为云云服务平台各服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维工作。
当前IAM提供两种创建委托方式:
- 在IAM控制台创建云服务委托。
- 在云服务控制台使用某项资源时,系统提示您自动创建委托,以完成云服务间的协同工作。
- ECS委托示例
如图1所示,以运行在ECS实例上的应用程序使用临时凭证访问数据库服务举例:
- 应用程序与ECS元数据服务通信,ECS元数据服务再与IAM通信,获取临时AK、SK后返回给应用程序。
- 应用程序将临时AK、SK作为访问凭证出示给数据库服务,数据库服务收到请求后,先校验访问凭证是否合法,凭证通过校验后,ECS实例上的应用程序才能访问数据库服务。
针对以上应用场景,可使用IAM对ECS云服务的委托来获取临时访问密钥。配置流程如下:
