Criação de um usuário do IAM e concessão de permissões do SFS
Esta seção descreve como usar o IAM para implementar o controle de permissões refinado para seus recursos do SFS. Com o IAM, você pode:
- Criar usuários do IAM para funcionários com base na estrutura organizacional da sua empresa. Cada usuário do IAM terá suas próprias credenciais de segurança para acessar os recursos do SFS.
- Conceder apenas as permissões necessárias para que os usuários realizem uma tarefa específica.
Se sua conta da Huawei Cloud não exigir usuários individuais do IAM, pule esta seção.
Figura 1 mostra o fluxo de processo para conceder permissões.
Pré-requisitos
Saiba mais sobre as permissões (consulte funções e políticas definidas pelo sistema) suportadas pelo SFS e escolha políticas ou funções de acordo com suas necessidades. Para as permissões de outros serviços, consulte Permissões do sistema.
Fluxo do processo
- Crie um grupo de usuários e atribua permissões a ele.
Crie um grupo de usuários no console do IAM e atribua as permissões SFS3 ReadOnlyAccess ao grupo.
- Crie um usuário e adicione-o a um grupo de usuários.
Crie um usuário no console do IAM e adicione-o ao grupo criado no 1.
- Log in e verifique as permissões.
Faça login no console como o usuário criado e alterne para a região autorizada. Selecione Scalable File Service > General Purpose File System > File Systems. Clique em Create File System no canto superior direito. Se uma mensagem aparecer indicando que você tem permissões insuficientes, a política SFS3 ReadOnlyAccess está em vigor.
