Criação de um usuário e concessão de permissões de CDN
Este capítulo descreve como usar IAM para implementar o controle de permissões refinado para seus recursos de CDN. Com o IAM, você pode:
- Crie usuários do IAM para funcionários com base na estrutura organizacional da sua empresa. Cada usuário do IAM terá suas próprias credenciais de segurança para acessar os recursos da CDN.
- Conceda somente as permissões necessárias para que os usuários executem uma tarefa específica.
- Confie uma conta ou serviço de nuvem em Huawei Cloud para realizar O&M profissional e eficiente em seus recursos de CDN.
Se sua conta da Huawei Cloud não exigir usuários individuais do IAM, pule este capítulo.
Esta seção descreve o procedimento para conceder permissões.
Pré-requisitos
Saiba mais sobre as permissões (consulte Gerenciamento de permissões.) suportadas pela CDN e escolha políticas ou funções de acordo com suas necessidades. Para as políticas de sistema de outros serviços, consulte Permissões do sistema.
Fluxo do processo
Figura 1 mostra o processo de concessão de permissões de CDN.
- Criar um grupo de usuários e atribuir permissões.
Crie um grupo de usuários no console do IAM e atribua a política de CDN DomainReadOnlyAccess ao grupo.
- Criar um usuário do IAM.
Crie um usuário no console do IAM e adicione o usuário ao grupo criado em 1.
- Iniciar sessão e verificar as permissões.
Efetue login no console de CDN como o usuário criado e verifique se ele só tem permissões de leitura para nomes de domínio de CDN.
- Ativar ou desativar um nome de domínio de aceleração. Se aparecer uma mensagem indicando que você não tem permissões suficientes para executar a operação, a política de CDN DomainReadOnlyAccess já entrou em vigor.
- Escolha qualquer outro serviço na Service List. Se aparecer uma mensagem indicando que você não tem permissões suficientes para acessar o serviço, a política de CDN DomainReadOnlyAccess já entrou em vigor.
- Ativar ou desativar um nome de domínio de aceleração. Se aparecer uma mensagem indicando que você não tem permissões suficientes para executar a operação, a política de CDN DomainReadOnlyAccess já entrou em vigor.