Criação de um usuário e concessão de permissões de VPC
- Criar usuários do IAM para o pessoal com base na estrutura organizacional da sua empresa. Cada usuário do IAM tem suas próprias credenciais de identidade para acessar os recursos da VPC.
- Conceder aos usuários apenas as permissões necessárias para executar uma determinada tarefa com base em suas responsabilidades de trabalho.
- Confiar uma HUAWEI ID ou serviço de nuvem para executar O&M eficiente em seus recursos da VPC.
Se a sua HUAWEI ID cumprir os seus requisitos de permissões, pode ignorar esta secção.
Figura 1 mostra o fluxo do processo de concessão de permissões.
Pré-requisitos
Antes de conceder permissões a grupos de usuários, saiba mais sobre permissões (Gerenciamento de permissões) para VPC.
Para conceder permissões para outros serviços, saiba mais sobre todas as permissões definidas pelo sistema compatíveis com o IAM.
Fluxo do processo
-
No console do IAM, crie um grupo de usuários e atribua permissões a ele (VPC ReadOnlyAccess como um exemplo).
- Efetue logon como o usuário do IAM and verify permissions.
Na região autorizada, execute as seguintes operações:
- Escolha Service List > Virtual Private Cloud. Em seguida, clique em Create VPC no console da VPC. Se aparecer uma mensagem indicando que você não tem permissões suficientes para realizar a operação, a política VPC ReadOnlyAccess já entrou em vigor.
- Escolha qualquer outro serviço na Service List. Se aparecer uma mensagem indicando que você não tem permissões suficientes para acessar o serviço, a política VPC ReadOnlyAccess já entrou em vigor.