
# 身份认证与访问控制
#### 身份认证
DRS使用[统一身份认证服务](https://support.huaweicloud.com/iam/index.html)（IAM）进行精细的权限管理，IAM提供身份认证、权限分配、访问控制等功能，给不同的用户组授予不同的权限，并采用细粒度的鉴权方式，精细地控制DRS资源的使用范围，帮助用户安全地控制资源的访问。具体请参见[创建IAM用户并登录](https://support.huaweicloud.com/qs-iam/iam_01_0031.html)
#### 访问控制
- **权限控制**
  您可以使用IAM为企业中的员工设置不同的访问权限，以达到不同员工之间的权限隔离，通过IAM进行精细的权限管理。DRS权限详情可以参考[权限管理](https://support.huaweicloud.com/productdesc-drs/drs_01_0201.html)。
  
- **网络隔离**
  DRS在创建实例时，可以根据业务需要选择实例所在VPC的子网，DRS在创建完实例后会为用户分配此子网的IP地址，用于连接源数据库和目标数据库。DRS实例与华为云上的源数据库或目标数据库同处一个VPC，通过源数据库、目标数据库或DRS自身的安全组，实现网络访问控制，达到网络隔离的效果。
  具体内容请参见[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。
  
 
