Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Atualizado em 2023-08-24 GMT+08:00

Antes de começar

A leitura deste documento irá ajudá-lo a:

  • Criar usuários do Identity and Access Management (IAM).
  • Criar grupos de usuários com base nas funções de negócios da sua organização.
  • Atribuir permissões a grupos de usuários.
  • Criar usuários do IAM para funcionários em sua organização.
  • Permitir que os usuários do IAM façam logon na HUAWEI CLOUD.

Pré-requisitos

Você já tem uma conta. Se você não tiver uma conta, crie uma.

Cenário de exemplo

Uma empresa de desenvolvimento de sites tem três equipes funcionais em Hong Kong. Com o IAM, o administrador da empresa pode criar apenas uma conta e, em seguida, usar essa conta para criar usuários do IAM para funcionários e atribuir permissões com base em suas responsabilidades de trabalho. Para obter as definições de uma conta e de um usuário do IAM, consulte Conceitos básicos.

A seguir, usa a empresa como um exemplo para mostrar como usar o IAM para gerenciar permissões.

Estrutura organizacional

  • Equipe de gerenciamento (grupo de admin em Figura 1): gerencia funcionários e recursos, atribui permissões e aloca recursos. Os membros da equipe incluem James e Alice.
  • Equipe de desenvolvimento (grupo de Developers em Figura 1): desenvolve sites. Os membros da equipe incluem Charlie e Jackson.
  • Equipe de teste (grupo de Testers em Figura 1): testa sites. Os membros da equipe incluem Jackson e Emily. Jackson desenvolve e testa sites, então ele precisa se juntar aos grupos de Developers e Testers para obter as permissões necessárias.
Figura 1 Modelo de gerenciamento de usuários

Grupos de usuários e recursos necessários

  • Grupo de admin: gerencia permissões de usuário usando o IAM.
  • Grupo de Developers: desenvolve sites usando Elastic Cloud Server (ECS), Elastic Load Balance (ELB), Virtual Private Cloud (VPC), Relational Database Service (RDS), Elastic Volume Service (EVS) e Object Storage Service (OBS).
  • Grupo de Testers: realiza testes funcionais e de desempenho em sites usando o serviço Application Performance Management (APM).

Processo de gerenciamento de usuários

  1. O administrador da empresa faz logon na HUAWEI CLOUD, cria grupos de usuários Developers e Testers e concede permissões a eles. Para mais detalhes, consulte Passo 1: criar grupos de usuários e atribuir permissões.
  2. O administrador cria usuários do IAM para os membros das três equipes funcionais. Os membros então fazem logon na HUAWEI CLOUD como usuários do IAM. Para mais detalhes, consulte Passo 2: criar usuários do IAM e fazer logon.