Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2022-11-07 GMT+08:00

Cómo crear un usuario y otorgar permisos

En esta sección se describe cómo utilizar la Identity and Access Management (IAM) para implementar un control de permisos detallado para los recursos de FunctionGraph. Con IAM, usted puede:

  • Crear los usuarios de IAM para empleados en base a la estructura organizativa de su empresa. Cada usuario de IAM tiene sus propias credenciales de seguridad para acceder a los recursos de FunctionGraph.
  • Otorgar únicamente los permisos necesarios para que los usuarios realicen una tarea.
  • Confiar en otras cuentas o servicios en la nube para realizar operaciones y mantenimientos profesionales y eficientes en sus recursos de FunctionGraph.

Si su cuenta no necesita usuarios individuales de IAM, puede omitir este capítulo.

En esta sección se describe el procedimiento para conceder permisos. Para más detalles, consulte Figura 1.

Prerrequisitos:

Antes de asignar permisos a grupos de usuarios, debe obtener información sobre los permisos del sistema enumerados en Descripción de permisos. Para ver las políticas del sistema de otros servicios, consulte Permisos del sistema.

Proceso

Figura 1 Proceso para conceder permisos de FunctionGraph

  1. Creación de un grupo de usuarios y asignación de permisos

    Cree un grupo de usuarios en la consola de IAM y asigne el rol FunctionGraph Invoker al grupo.

  2. Creación de un usuario de IAM

    Cree un usuario en la consola de IAM y agregue el usuario al grupo creado en 1.

  3. Inicio de sesión como usuario de IAM y verificación de permisos

    Inicie sesión en la consola de gestión como usuario creado y compruebe si este usuario solo tiene permisos de lectura para FunctionGraph:

    • Seleccione Service List > FunctionGraph para acceder a la consola de FunctionGraph. En el panel de navegación, seleccione Functions > Function List. A continuación, haga clic en Create Function. Si aparece un mensaje que indica permisos insuficientes para realizar la operación, el rol FunctionGraph Invoker ya ha tenido efecto.
    • Elija cualquier otro servicio en Service List. Si aparece un mensaje que indica permisos insuficientes para acceder al servicio, el rol FunctionGraph Invoker ya ha tenido efecto.