Creación de un usuario y concesión de permisos DCS
En este capítulo se describe cómo utilizar IAM para el control de permisos detallado para los recursos de DCS. Con IAM, usted puede:
- Crear usuarios de IAM para empleados en función de la estructura organizativa de su empresa. Cada usuario de IAM tendrá sus propias credenciales de seguridad para acceder a los recursos de DCS.
- Gestionar los permisos según el principio de permisos mínimos (PoLP).
- Confíe una cuenta de Huawei Cloud o un servicio en la nube para realizar operaciones eficientes en sus recursos DCS.
Si su cuenta de Huawei Cloud no requiere usuarios individuales de IAM, omita este capítulo.
Esta sección describe el procedimiento para conceder el permiso DCS ReadOnlyAccess (véase Figura 1) como un ejemplo.
Prerrequisitos:
Obtener más información sobre los permisos (consulte Roles y políticas definidas por el sistema compatibles con DCS) compatibles con DCS y elija políticas o roles de acuerdo con sus requisitos. Para ver los permisos de otros servicios, consulte Políticas de permisos.
Flujo del proceso
- Crear un grupo de usuarios y asignar permisos.
Cree un grupo de usuarios en la consola de IAM y asigne la política DCS ReadOnlyAccess al grupo.
- Crear un usuario de IAM.
Cree un usuario en la consola de IAM y agregue el usuario al grupo creado en 1.
- Iniciar sesión y verificar los permisos.
Inicie sesión en la consola DCS con el usuario recién creado y compruebe que el usuario solo tiene permisos de lectura para DCS.