Creación de un usuario de IAM y concesión de permisos de SFS
Esta sección describe cómo usar IAM para implementar un control de permisos detallado para los recursos de SFS. Con IAM, usted puede:
- Crear usuarios de IAM para empleados en función de la estructura organizativa de su empresa. Cada usuario de IAM tendrá sus propias credenciales de seguridad para acceder a los recursos de SFS.
- Conceder solo los permisos necesarios para que los usuarios realicen una tarea específica.
Si su cuenta de Huawei Cloud no requiere usuarios individuales de IAM, omita esta sección.
Figura 1 muestra el flujo del proceso de concesión de permisos.
Requisitos previos
Más información sobre los permisos (consulte roles y políticas definidos por el sistema) admitidos por SFS y elija políticas o roles de acuerdo con sus requisitos. Para ver los permisos de otros servicios, consulte Permisos de sistema.
Flujo del proceso
- Cree un grupo de usuarios y asigne los permisos al grupo.
Cree un grupo de usuarios en la consola de IAM y asigne el permiso SFS3 ReadOnlyAccess al grupo.
- Cree un usuario y agréguelo a un grupo de usuarios.
Cree un usuario en la consola de IAM y agregue el usuario al grupo creado en 1.
- Inicie sesión y verifique los permisos.
Inicie sesión en la consola como el usuario creado y cambie a la región autorizada. Seleccione Scalable File Service > General Purpose File System > File Systems. Haga clic en Create File System en la esquina superior derecha. Si aparece un mensaje que indica que no tiene permisos suficientes, la política SFS3 ReadOnlyAccess está en vigor.
