Conceitos
- Conta
Uma conta é criada após o registro bem-sucedido na Huawei Cloud. A conta tem permissões de acesso total para todos os seus serviços e recursos de nuvem. Ela pode ser usada para redefinir senhas de usuários e conceder permissões ao usuário. A conta é uma entidade de pagamento e não deve ser utilizada diretamente para realizar a gestão de rotina. Para fins de segurança, crie usuários do IAM e conceda a eles permissões para o gerenciamento de rotina.
- Usuário do IAM
Um usuário do IAM é criado usando uma conta para usar os serviços em nuvem. Cada usuário do IAM tem suas próprias credenciais de identidade (senha e chaves de acesso).
O nome da conta, o nome de usuário e a senha serão necessários para a autenticação da API.
- Região
As regiões são divididas com base na localização geográfica e na latência da rede. Serviços públicos, como Elastic Cloud Server (ECS), Elastic Volume Service (EVS), Object Storage Service (OBS), Virtual Private Cloud (VPC), Elastic IP (EIP) e Image Management Service (IMS), são compartilhados na mesma região. As regiões são classificadas em regiões universais e regiões dedicadas. Uma região universal fornece serviços de nuvem universal para locatários comuns. Uma região dedicada fornece serviços específicos para locatários específicos.
Para obter detalhes, consulte Região e AZ.
- AZ
Uma zona de disponibilidade (AZ) contém um ou mais centros de dados físicos. Cada AZ possui resfriamento, sistema de extinção de incêndio, proteção contra umidade e instalações elétricas independentes. Dentro de uma AZ, computação, rede, armazenamento e outros recursos são logicamente divididos em vários clusters. As AZs dentro de uma região são interconectadas usando fibras ópticas de alta velocidade para suportar sistemas de alta disponibilidade entre as AZ.
- Projeto
Projetos agrupam e isolam recursos (incluindo recursos de computação, armazenamento e rede) entre regiões físicas. Um projeto padrão é fornecido para cada região do Huawei Cloud, e subprojetos podem ser criados em cada projeto padrão. Os usuários podem receber permissões para acessar todos os recursos em um projeto específico. Para um controle de acesso mais refinado, crie subprojetos em um projeto e compre recursos nos subprojetos. Em seguida, os usuários podem receber permissões para acessar apenas recursos específicos nos subprojetos.Figura 1 Modelo de isolamento do projeto
- Projeto empresarial
Projetos empresariais agrupam e gerenciam recursos entre regiões. Os recursos em projetos empresariais são logicamente isolados uns dos outros. Um projeto empresarial pode conter recursos de várias regiões e os recursos podem ser adicionados ou removidos de projetos empresariais.
Para obter detalhes sobre como obter IDs e recursos de projeto empresarial, consulte Guia de usuário do Serviço de Enterprise Management.