Creación de un usuario y concesión de permisos
Utilice IAM para implementar un control de permisos detallado para sus recursos de Direct Connect. Con IAM, usted puede:
- Cree los usuarios de IAM para empleados en base a la estructura organizativa de su empresa. Cada usuario de IAM tiene sus propias credenciales de seguridad, lo que proporciona acceso a los recursos de la nube.
- Otorgue únicamente los permisos necesarios para que los usuarios realicen una tarea.
- Confíe en una cuenta o servicio en la nube para realizar operaciones y mantenimiento profesionales y eficientes en sus recursos en la nube.
Omita esta parte si su cuenta no requiere usuarios individuales de IAM.
Figura 1 muestra el proceso de concesión de permisos.
Requisitos previos
Antes de asignar los permisos a un grupo de usuarios, debe comprender los permisos de Direct Connect que se pueden asignar al grupo de usuarios y seleccionar los permisos según los requisitos reales. Para obtener más información acerca de los permisos del sistema de Direct Connect, consulte la sección Permisos. Para ver las políticas del sistema de otros servicios, consulte la sección Permisos del sistema.
Flujo del proceso
- Crear un grupo de usuarios y asignar permisos.
Cree un grupo de usuarios en la consola de IAM y asigne la política de Direct Connect Administrator al grupo.
- Crear un usuario y agregar el usuario al grupo de usuarios.
Cree un usuario en la consola de IAM y agregue el usuario al grupo creado en 1.
- Inicie sesión en la consola de gestión como el usuario creado.
Inicie sesión en la consola de Direct Connect con el usuario creado y compruebe que el usuario tiene permisos de sólo lectura para Direct Connect.
- En la lista de servicios, elija Networking > Direct Connect. Haga clic en Create Connection en la esquina superior derecha. Si la conexión se ha creado correctamente, la política Direct Connect Administrator ya ha surtido efecto.
- Elija cualquier otro servicio en el Service List. Aparecerá un mensaje indicando que no tiene permisos suficientes para acceder al servicio.