Conceptos Básicos
- Cuenta
Una cuenta se crea al registrarse con éxito en la plataforma en la nube. La cuenta tiene permisos de acceso completos para todos sus servicios y recursos en la nube. Se puede utilizar para restablecer contraseñas de usuario y conceder permisos de usuario. La cuenta es una entidad de pago y no debe usarse directamente para realizar una gestión rutinaria. Por motivos de seguridad, cree usuarios y concédeles permisos para la gestión rutinaria.
- Usuarios
Se crea un usuario de IAM mediante una cuenta para servicios en la nube. Cada usuario de IAM tiene sus propias credenciales de identidad (contraseña y claves de acceso).
The account name, username, and password will be required for API authentication.
- Región
Una región es un área geográfica en la que se implementan recursos en la nube. Las zonas de disponibilidad (AZs) de la misma región pueden comunicarse entre sí a través de una intranet, mientras que las zonas de disponibilidad de diferentes regiones están aisladas entre sí. La implementación de recursos en la nube en diferentes regiones puede adaptarse mejor a ciertos requisitos de los usuarios o cumplir con las leyes o regulaciones locales.
- AZ
Una AZ contiene uno o más centros de datos físicos. Cada AZ tiene dispositivos de alimentación y red independientes. Dentro de un AZ, la informática, la red, el almacenamiento y otros recursos se dividen lógicamente en múltiples clústeres. Las AZ dentro de una región están interconectadas usando fibras ópticas de alta velocidad para soportar sistemas de alta disponibilidad cruzados.
- Artículo
Los proyectos agrupan y aíslan recursos (incluidos recursos informáticos, de almacenamiento y de red) en todas las regiones físicas. Se proporciona un proyecto predeterminado para cada región de servicio y se pueden crear subproyectos en cada proyecto predeterminado. Se pueden conceder permisos a los usuarios para acceder a todos los recursos de un proyecto específico. Para un control de acceso más refinado, cree subproyectos en un proyecto y solicite recursos en los subproyectos. A los usuarios de IAM se les pueden asignar permisos para acceder solo a recursos específicos en los subproyectos.
Figura 1 Modelo de aislamiento del proyecto
- Proyecto empresarial
Los proyectos empresariales agrupan y administran recursos en distintas regiones. Los recursos de los proyectos empresariales están lógicamente aislados entre sí. Un proyecto de empresa puede contener recursos de varias regiones y los recursos se pueden agregar o quitar de los proyectos de empresa.