Delegação de serviço de nuvem
Serviços da HUAWEI CLOUD interagem um ao outro, e alguns serviços de nuvem dependem de outros serviços. Para delegar um serviço de nuvem para acessar outros serviços e executar O&M de recursos, crie uma agência para o serviço.
O IAM oferece dois métodos para criar uma agência de serviços em nuvem:
- Criação de uma agência de serviço de nuvem no console do IAM
A seguir, uma agência do GES (Graph Engine Service) é usada como exemplo. A agência permite que o GES use outros serviços de nuvem, por exemplo, para vincular seu EIP ao balanceador de carga primário se ocorrer um failover.
Figura 1 Delegação de serviço de nuvem - Criar automaticamente uma agência de serviços em nuvem para usar determinados recursos
A seguir, o SFS (Scalable File Service) é usado como exemplo para descrever o procedimento para criar automaticamente uma agência de serviços de nuvem:
- Acesse o console do SFS.
- Na página Create File System, ative a criptografia de dados estáticos.
- Uma caixa de diálogo é exibida solicitando que você confirme a criação de uma agência SFS. Depois de clicar em OK, o sistema cria automaticamente uma agência SFS com permissões KMS CMKFullAccess para o projeto atual. Com a agência, o SFS pode obter chaves KMS para criptografar ou descriptografar sistemas de arquivos.
- Você pode visualizar a agência na lista de agências no console do IAM.
Criação de uma agência de serviço de nuvem no console do IAM
- Faça login no console do IAM.
- No console do IAM, escolha Agencies no painel de navegação e clique em Create Agency.
- Insira um nome de agência.
Figura 2 Nome da agência de serviço de nuvem
- Selecione o tipo de agência de Cloud service e, em seguida, selecione um serviço.
- Selecione um período de validade.
- (Opcional) Inserir uma descrição para a agência para facilitar a identificação.
- Clique em Next.
- Selecione as permissões a serem atribuídas à agência, clique em Next e especifique o escopo da autorização.
- Clique em OK.