Este conteúdo foi traduzido por máquina para sua conveniência e a Huawei Cloud não pode garantir que o conteúdo foi traduzido com precisão. Para exibir o conteúdo original, use o link no canto superior direito para mudar para a página em inglês.
Central de ajuda/ Scalable File Service/ Guia de usuário/ Gerenciamento de permissões/ Criação de um usuário do IAM e concessão de permissões do SFS
Atualizado em 2026-08-28 GMT+08:00

Criação de um usuário do IAM e concessão de permissões do SFS

Esta seção descreve como usar o IAM para implementar o controle de permissões refinado para seus recursos do SFS. Com o IAM, você pode:

  • Criar usuários do IAM para funcionários com base na estrutura organizacional da sua empresa. Cada usuário do IAM terá suas próprias credenciais de segurança para acessar os recursos do SFS.
  • Conceder apenas as permissões necessárias para que os usuários realizem uma tarefa específica.

Se sua conta da Huawei Cloud não exigir usuários individuais do IAM, pule esta seção.

Figura 1 mostra o fluxo de processo para conceder permissões.

Pré-requisitos

Saiba mais sobre as permissões (consulte funções e políticas definidas pelo sistema) suportadas pelo SFS e escolha políticas ou funções de acordo com suas necessidades. Para as permissões de outros serviços, consulte Permissões do sistema.

Fluxo do processo

Figura 1 Processo para conceder permissões do SFS
  1. Crie um grupo de usuários e atribua permissões a ele.

    Crie um grupo de usuários no console do IAM e atribua as permissões SFS3 ReadOnlyAccess ao grupo.

  2. Crie um usuário e adicione-o a um grupo de usuários.

    Crie um usuário no console do IAM e adicione-o ao grupo criado no 1.

  3. Log in e verifique as permissões.

    Faça login no console como o usuário criado e alterne para a região autorizada. Selecione Scalable File Service > General Purpose File System > File Systems. Clique em Create File System no canto superior direito. Se uma mensagem aparecer indicando que você tem permissões insuficientes, a política SFS3 ReadOnlyAccess está em vigor.