更新时间:2024-10-28 GMT+08:00

操作简介

操作场景

企业项目管理支持通过不同的IAM用户对华为云资源进行分类管理。

若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。

本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。

表1 操作规划

操作项目

描述

创建用户组

在IAM控制台分别创建用户组Test_ECS_A和Test_ECS_B。

创建IAM用户并添加至用户组

在IAM控制台分别创建用户Test_User_A和Test_User_B。

  • 将用户Test_User_A添加至用户组Test_ECS_A;
  • 将用户Test_User_B添加至用户组Test_ECS_B。

创建企业项目并添加用户组

在企业项目管理页面分别创建企业项目project_A和project_B。

  • 将用户组Test_ECS_A添加至企业项目project_A;
  • 将用户组Test_ECS_B添加至企业项目project_B。

迁入资源

在企业项目管理页面分别给企业项目project_A和project_B迁入对应的云资源。

操作流程

图1 操作流程

前提条件

  • 创建企业项目的用户必须是管理员,或在IAM侧已被授予EPS FullAccess权限的用户。
  • 该账号已拥有多种华为云资源。