
# 身份认证与访问控制
用户访问CBR的方式有多种，包括CBR console控制台、API、SDK，无论访问方式封装成何种形式，其本质都是通过CBR提供的REST风格的API接口进行请求。
CBR的接口只支持认证请求，需要用户从华为云IAM获取正确的鉴权信息才能访问成功。关于IAM鉴权信息的详细介绍及获取方式，请参见[认证鉴权](https://support.huaweicloud.com/api-cbr/cbr_04_0011.html)。
#### 访问控制
CBR支持通过IAM权限控制进行访问控制。
表1CBR访问控制 
| 访问控制方式      || 简要说明                                                                                                            | 详细介绍                                                                     |
|:---|---|:---|:---|
| 权限控制 | IAM权限 | IAM权限是作用于云资源的，IAM权限定义了允许和拒绝的访问操作，以此实现云资源权限访问控制。管理员创建IAM用户后，需要将用户加入到一个用户组中，IAM可以对这个组授予CBR所需的权限，组内用户自动继承用户组的所有权限。 | [权限管理](https://support.huaweicloud.com/productdesc-cbr/cbr_01_0011.html) |
   
