文档首页 > > 常见问题> 账号与权限类> 如何创建IAM委托?

如何创建IAM委托?

分享
更新时间:2020/09/15 GMT+08:00

操作场景

跨区域复制镜像时,需要通过委托来校验目的端云服务权限,因此,您需要提前创建一个“云服务”类型的委托。本文介绍了创建IAM委托的操作步骤。

背景知识

委托是您与其他华为云账号或者云服务创建的一种信任关系,如果您在华为云购买了多种云资源,其中一种云资源希望让更专业、高效的公司或者云服务来代运维,您可以通过IAM的委托功能,与代运维公司或者云服务创建委托信任关系,实现安全高效的资源代运维工作。

操作步骤

  1. 登录管理控制台。
  2. 单击右上方登录的用户名,在下拉列表中选择“统一身份认证”。
  3. 在左侧导航栏中,单击“委托”。
  4. 在“委托”页面,单击“创建委托”。
  5. 在“创建委托”页面,设置如下参数:
    • 委托名称:按需填写,例如“ims_administrator_agency”。
      图1 创建委托
    • 委托类型:选择“云服务”。
    • 云服务:(“委托类型”选择“云服务”时出现此参数项。)单击“选择”,在弹出的“选择云服务”页面选择“镜像服务 IMS",单击“确定”。
    • 持续时间:选择“永久”。
    • 描述:非必选,可以填写“拥有IMS Administrator权限的委托”。
    • 权限选择:单击“配置权限”,默认为策略视图,在搜索框中输入“IMS Administrator”,勾选“IMS Administrator”前的复选框,然后在“项目[所属区域]”中选择需要设置的区域或区域下的子项目,单击“确定”。

      配置权限时,请勿选择所有项目,否则委托将不生效。

      跨区域复制镜像场景的委托必须同时具备源镜像区域和目的镜像区域的管理员权限。例如:用户想从“华北-北京四”复制到“华东-上海一”,则添加的委托必须同时具备“华北-北京四”和“华东-上海一”的IMS Administrator权限。

      图2 设置策略
  6. 单击“确定”,完成委托的创建。
分享:

文档是否有解决您的问题?

提交成功!非常感谢您的反馈,我们会继续努力做到更好!
反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问