Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Computação
Elastic Cloud Server
Bare Metal Server
Auto Scaling
Image Management Service
Dedicated Host
FunctionGraph
Cloud Phone Host
Huawei Cloud EulerOS
Redes
Virtual Private Cloud
Elastic IP
Elastic Load Balance
NAT Gateway
Direct Connect
Virtual Private Network
VPC Endpoint
Cloud Connect
Enterprise Router
Enterprise Switch
Global Accelerator
Gerenciamento e governança
Cloud Eye
Identity and Access Management
Cloud Trace Service
Resource Formation Service
Tag Management Service
Log Tank Service
Config
Resource Access Manager
Simple Message Notification
Application Performance Management
Application Operations Management
Organizations
Optimization Advisor
Cloud Operations Center
Resource Governance Center
Migração
Server Migration Service
Object Storage Migration Service
Cloud Data Migration
Migration Center
Cloud Ecosystem
KooGallery
Partner Center
User Support
My Account
Billing Center
Cost Center
Resource Center
Enterprise Management
Service Tickets
HUAWEI CLOUD (International) FAQs
ICP Filing
Support Plans
My Credentials
Customer Operation Capabilities
Partner Support Plans
Professional Services
Análises
MapReduce Service
Data Lake Insight
CloudTable Service
Cloud Search Service
Data Lake Visualization
Data Ingestion Service
GaussDB(DWS)
DataArts Studio
IoT
IoT Device Access
Outros
Product Pricing Details
System Permissions
Console Quick Start
Common FAQs
Instructions for Associating with a HUAWEI CLOUD Partner
Message Center
Segurança e conformidade
Security Technologies and Applications
Web Application Firewall
Host Security Service
Cloud Firewall
SecMaster
Anti-DDoS Service
Data Encryption Workshop
Database Security Service
Cloud Bastion Host
Data Security Center
Cloud Certificate Manager
Blockchain
Blockchain Service
Serviços de mídia
Media Processing Center
Video On Demand
Live
SparkRTC
Armazenamento
Object Storage Service
Elastic Volume Service
Cloud Backup and Recovery
Cloud Server Backup Service
Storage Disaster Recovery Service
Scalable File Service
Volume Backup Service
Data Express Service
Dedicated Distributed Storage Service
Containers
Cloud Container Engine
SoftWare Repository for Container
Application Service Mesh
Ubiquitous Cloud Native Service
Cloud Container Instance
Bancos de dados
Relational Database Service
Document Database Service
Data Admin Service
Data Replication Service
GeminiDB
GaussDB
Distributed Database Middleware
Database and Application Migration UGO
TaurusDB
Middleware
Distributed Cache Service
API Gateway
Distributed Message Service for Kafka
Distributed Message Service for RabbitMQ
Distributed Message Service for RocketMQ
Cloud Service Engine
EventGrid
Dedicated Cloud
Dedicated Computing Cluster
Aplicações de negócios
ROMA Connect
Message & SMS
Domain Name Service
Edge Data Center Management
Meeting
AI
Face Recognition Service
Graph Engine Service
Content Moderation
Image Recognition
Data Lake Factory
Optical Character Recognition
ModelArts
ImageSearch
Conversational Bot Service
Speech Interaction Service
Huawei HiLens
Developer Tools
SDK Developer Guide
API Request Signing Guide
Terraform
Koo Command Line Interface
Distribuição de conteúdo e computação de borda
Content Delivery Network
Intelligent EdgeFabric
CloudPond
Soluções
SAP Cloud
High Performance Computing
Serviços para desenvolvedore
ServiceStage
CodeArts
CodeArts PerfTest
CodeArts Req
CodeArts Pipeline
CodeArts Build
CodeArts Deploy
CodeArts Artifact
CodeArts TestPlan
CodeArts Check
Cloud Application Engine
MacroVerse aPaaS
KooPhone
KooDrive
Nesta página

Mostrar todos

Cenário

Atualizado em 2024-08-30 GMT+08:00

A empresa A é um usuário empresarial da Huawei Cloud e possui várias equipes de projeto que exigem diferentes recursos e pessoal. Esta seção apresenta as melhores práticas para o gerenciamento de vários projetos para atender aos requisitos da empresa A.

Requisitos

  • Requisito 1: a empresa A pode comprar vários tipos de recursos em CN-Hong Kong e AP-Singapore para duas equipes de projeto. Os recursos das duas equipes de projeto precisam ser isolados um do outro. O acesso a serviços de nuvem específicos precisa ser autorizado, por exemplo, apenas usuários autorizados do IAM podem acessar e usar o ECS.
  • Requisito 2: cada membro das equipes de projeto pode acessar somente os recursos da equipe de projeto à qual o membro pertence e só tem as permissões necessárias para concluir tarefas.
  • Requisito 3: cada equipe de projeto faz pagamentos apenas pelos recursos usados por seus membros, e as despesas do projeto são claras.

Solução

  • Solução para o requisito 1: o Enterprise Management (EPS) e o Identity and Access Management (IAM) são dois serviços de nuvem da Huawei Cloud que podem isolar recursos entre projetos. No entanto, a lógica de implementação e as funções dos dois serviços são diferentes.
    • Enterprise Management: você pode criar projetos empresariais para agrupar e gerenciar recursos entre regiões. Os recursos em projetos empresariais são logicamente isolados uns dos outros. Cada projeto empresarial pode conter recursos de várias regiões e os recursos podem ser adicionados ou removidos de projetos empresariais. Recursos especificados de determinados serviços, por exemplo, um ECS específico, podem ser adicionados ou removidos de projetos empresariais.
    • IAM: os projetos do IAM agrupam e isolam fisicamente os recursos em uma região, e cada projeto do IAM só pode conter recursos na mesma região.
Em conclusão, o Enterprise Management oferece um isolamento de recursos entre regiões mais flexível entre projetos do que o IAM. Portanto, recomenda-se que a empresa A use o Enterprise Management para gerenciar os recursos do projeto. As soluções para os requisitos a seguir são propostas usando o serviço Enterprise Management. Para obter detalhes sobre os dois serviços, consulte Quais são as diferenças entre o IAM e o Enterprise Management?
  • Solução para o requisito 2: no IAM, a empresa A cria usuários do IAM para funcionários e adiciona os usuários do IAM a grupos diferentes. No Enterprise Management, a empresa A adiciona os grupos de usuários aos projetos empresariais criados para atender ao Requisito 1 e atribui as permissões de acesso aos recursos necessárias (consulte Tabela 1) a cada grupo de usuários.
    Figura 1 Modelo de gerenciamento de pessoal da empresa A
    Tabela 1 Permissões de grupo de usuários na empresa A

    Grupo de usuários

    Responsabilidade

    Permissões

    Descrição

    Equipe de contabilidade

    Gerenciamento de despesas do projeto

    Enterprise Project BSS FullAccess

    Permissões para gerenciamento contábil de projetos empresariais

    Equipe de desenvolvimento

    Desenvolvimento do projeto

    ECS FullAccess

    Permissões completas para o Elastic Cloud Server (ECS)

    OBS FullAccess

    Permissões completas para o Object Storage Service (OBS)

    ELB FullAccess

    Permissões completas para o Elastic Load Balance (ELB)

    Equipe de manutenção de segurança

    O&M de segurança do projeto

    ECS CommonOperations

    Permissões para operações básicas do ECS

    CAD Administrator

    Permissões completas para Advanced Anti-DDoS (AAD)

    Equipe de operações

    Operações gerais do projeto

    EPS FullAccess

    Permissões completas para o Enterprise Management, incluindo modificação, ativação, desativação e exibição de projetos empresariais

    Para obter detalhes sobre as permissões de todos os serviços da Huawei Cloud, consulte Permissões definidas pelo sistema.

  • Solução para o requisito 3: a empresa A usa o Enterprise Management para gerenciar renovações, pedidos, contabilidade, cancelamentos de assinaturas, alterações e cotas de cada projeto empresarial. Para obter detalhes, consulte Gerenciamento de contabilidade de projetos empresariais.

Usamos cookies para aprimorar nosso site e sua experiência. Ao continuar a navegar em nosso site, você aceita nossa política de cookies. Saiba mais

Feedback

Feedback

Feedback

0/500

Conteúdo selecionado

Envie o conteúdo selecionado com o feedback