
# 身份认证与访问控制
#### IAM身份认证
用户访问KVS的方式有多种，包括KVS控制台、API、SDK，无论访问方式封装成何种形式，其本质都是通过KVS提供的REST风格的API接口进行请求。
KVS的接口支持认证请求。经过认证的请求总是需要包含一个签名值，该签名值以请求者的访问密钥（AK/SK）作为加密因子，结合请求体携带的特定信息计算而成。通过访问密钥（AK/SK）认证方式进行认证鉴权，即使用Access Key ID（AK）/Secret Access Key（SK）加密的方法来验证某个请求发送者身份。关于访问密钥的详细介绍及获取方式，请参见[访问密钥（AK/SK）](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。
#### 访问控制
KVS默认资源隔离，IAM用户创建的资源仅能被该IAM用户和账号的管理员访问。
