Criação de um usuário e concessão de permissões de DSS
Este capítulo descreve como usar IAM para implementar o controle de permissões refinado para seus recursos do DSS. Com o IAM, você pode:
- Criar usuários do IAM para funcionários com base na estrutura organizacional da sua empresa. Cada usuário do IAM terá suas próprias credenciais de segurança para acessar os recursos do DSS.
- Conceder apenas as permissões necessárias para que os usuários executem uma tarefa específica.
- Confiar numa conta da Huawei Cloud ou serviço de nuvem para executar O&M eficiente em seus recursos do DSS.
Se sua conta da Huawei Cloud não exigir usuários individuais do IAM, pule esta seção.
Esta seção descreve o procedimento para conceder permissões (consulte Figura 1).
Pré-requisitos
Saiba mais sobre as permissões (consulte Permissões do DSS) suportadas pelo DSS e escolha políticas ou funções de acordo com suas necessidades.
Fluxo do processo
- Crie um grupo de usuários e atribua permissões a ele.
Crie um grupo de usuários no console do IAM e anexe a política de DSS ReadOnlyAccess ao grupo.
- Crie um usuário e adicione-o a um grupo de usuários.
Crie um usuário no console do IAM e adicione o usuário ao grupo criado em 1.
- Fazer logon e verificar as permissões.
Faça logon no console do DSS usando o usuário criado e verifique se o usuário só tem permissões de leitura para DSS.
- Escolha Service List > Dedicated Distributed Storage Service. Em seguida, clique em Apply for Storage Pool no console do DSS. Se aparecer uma mensagem indicando que você não tem permissões suficientes para executar a operação, a política DSS ReadOnlyAccess já entrou em vigor.
- Escolha qualquer outro serviço em Service List. Se aparecer uma mensagem indicando que você não tem permissões suficientes para acessar o serviço, a política DSS ReadOnlyAccess já entrou em vigor.