Delegación de servicios en la nube
Los servicios de Huawei Cloud interactúan entre sí, y algunos servicios en la nube dependen de otros servicios. Para delegar un servicio en la nube para acceder a otros servicios y realizar O&M de recursos, cree una agencia para el servicio.
IAM proporciona dos métodos para crear una delegación de servicios en la nube:
- Creación de una delegación de servicios en la nube en la consola IAM
Por ejemplo, cree una delegación para Graph Engine Service (GES) y concédale permisos para vincular su EIP al balanceo de carga principal si se produce una conmutación por error.
Figura 1 Delegación de servicios en la nube
- Creación automática de una agencia de servicios en la nube para utilizar ciertos recursos
A continuación, se toma Scalable File Service (SFS) como ejemplo para describir el procedimiento para crear automáticamente una delegación de servicios en la nube:
- Vaya a la consola SFS.
- En la página Create File System, habilite encriptación de datos estáticos.
- Aparece un cuadro de diálogo en el que se le solicita que confirme la creación de una delegación SFS. Después de hacer clic en OK, el sistema crea automáticamente una delegación SFS con permisos KMS CMKFullAccess para el proyecto actual. Con la delegación, SFS puede obtener claves KMS para cifrar o descifrar sistemas de archivos.
- Puede ver la delegación en la lista de delegación en la consola IAM.
Creación de una delegación de servicios en la nube en la consola IAM
- Inicie sesión en la consola de IAM.
- En la consola de IAM, seleccione Agencies en el panel de navegación y haga clic en Create Agency.
- Ingrese el nombre de una delegación.
Figura 2 Nombre de la delegación de servicios en la nube
- Seleccione el tipo de delegación de Cloud service y, a continuación, seleccione un servicio.
- Seleccione un período de validez.
- (Opcional) Ingrese una descripción para la delegación para facilitar la identificación.
- Haga clic en Next.
- Seleccione los permisos que se asignarán a la agencia, haga clic en Next y especifique el ámbito de autorización.
- Haga clic en OK.