资源访问管理 RAM

资源访问管理 RAM

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨帐号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及帐号)

资源访问管理(Resource Access Manager,简称RAM)为用户提供安全的跨帐号共享资源的能力。您可以创建一次资源,并使用RAM服务将该资源共享给指定对象(包括组织、组织单元以及帐号)

免费使用

    sts权限 更多内容
  • 服务或微服务改名了,使用了STS敏感配置项功能,是否需要把敏感配置项坐标里的服务名、微服务名修改为最新的名称?

    服务或微服务改名了,使用了STS敏感配置项功能,是否需要把敏感配置项坐标里的服务名、微服务名修改为最新的名称? 使用原服务/微服务名和使用新服务/微服务名,STS都可以识别。删除敏感配置项坐标里的服务名、微服务名,可以通过部署平台传递服务ID、微服务ID给STS。 父主题: 运行时引擎访问凭据管理服务

    来自:帮助中心

    查看更多 →

  • 切换offering,服务名和微服务名没有发生变化,是否需要重新注册?

    切换offering,服务名和微服务名没有发生变化,是否需要重新注册? STS是按照 (服务+微服务)的粒度注册微服务的,不会保存offering信息,因此如果只是切换offering,服务名和微服务名保持不变,那么在STS上不用做任何操作,可以直接使用之前注册的微服务。 父主题: 运行时引擎访问凭据管理服务

    来自:帮助中心

    查看更多 →

  • 接入Cloud Map

    Map,Cloud Map除了能够提供服务发现的功能,还可以提供数据库、敏感信息等的纳管功能。 前提条件 Cloud Map依赖STS认证能力,接入Cloud Map前需要先接入STS。 操作步骤 接入Cloud Map的具体操作请参见使用Cloud Map SDK(Spring Cloud框架)。

    来自:帮助中心

    查看更多 →

  • 权限

    权限 访问IEC控制台,为什么提示没有该页面的访问权限

    来自:帮助中心

    查看更多 →

  • 权限

    编程访问”,勾选后该IAM用户才有权限访问API。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略(以JSON格式描述权限集的语言),才能使用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。授权请参见权限管理章节。 目前,KooMap只支持KooMap

    来自:帮助中心

    查看更多 →

  • 权限

    权限 能否只配置命名空间权限,不配置集群管理权限? 如果不配置集群管理权限的情况下,是否可以使用API呢? 如果不配置集群管理权限,是否可以使用kubectl命令呢?

    来自:帮助中心

    查看更多 →

  • 权限

    权限 通过配置kubeconfig文件实现集群权限精细化管理 集群命名空间RBAC授权

    来自:帮助中心

    查看更多 →

  • 敏感配置项管理概述

    敏感配置项管理概述 由于业务的敏感配置不能明文地存放在版本包、配置中心、IaC代码中,因此业务可以借助STS敏感配置项的功能,存放业务的敏感配置。 使用流程 录入敏感配置:业务研发人员登录ACMS管理台录入敏感配置。 分发敏感配置:业务研发人员编写IaC代码,声明业务软件依赖的敏

    来自:帮助中心

    查看更多 →

  • 临时访问密钥(企业联邦用户)

    单击“操作”列的“创建”,系统生成临时访问密钥。 创建成功后,您可以在访问密钥列表中查看访问密钥ID(AK)、秘密访问密钥(SK)、STS Token。 刷新“临时访问密钥”页面,AK、SK、STS Token内容将被清空,有效期内的临时访问密钥依然有效,建议及时保存访问密钥。

    来自:帮助中心

    查看更多 →

  • SDK功能介绍

    SDK功能介绍 表1 STS SDK功能矩阵 功能 Java 读取微服务身份证书 √ 连接STS-Server获取密钥、认证凭据等 √ 连接STS-Server获取敏感配置 √ 解密敏感数据 √ 微服务间通信认证 √ 微服务间通信敏感数据加密 √ 表2 Cloud Map SDK功能矩阵

    来自:帮助中心

    查看更多 →

  • 配置ACL

    就可以使用STS下发的认证凭据,用于消息的签名和加密。 仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限权限申请操作请参见申请权限。

    来自:帮助中心

    查看更多 →

  • 云服务器状态

    status, 云服务器 实例当前状态信息,由OS-EXT-STS:vm_state和OS-EXT-STS:task_state综合生成。 OS-EXT-STS:vm_state,云 服务器 扩展属性,标识云服务器实例当前处于完成某个操作的稳定状态。 OS-EXT-STS:task_state,云服务器扩展

    来自:帮助中心

    查看更多 →

  • 配置ACL

    就可以使用STS下发的认证凭据,用于消息的签名和加密。 仅在需要使用ACMS认证的情况下才配置ACL,如果业务使用ACMS签发的证书进行HTTPS双向认证,或者仅使用了敏感配置项管理的功能,则不需要配置ACL。 前提条件 需要具备AppStage服务运维岗位权限权限申请操作请参见申请权限。

    来自:帮助中心

    查看更多 →

  • 录入敏感配置

    本文介绍如何在ACMS管理台录入敏感配置,支持手动逐条录入和批量导入两种方式。 前提条件 需要具备AppStage服务敏感数据研发管理岗位权限权限申请操作请参见申请权限。 录入敏感配置 进入运维中心工作台。 在顶部导航栏选择自有服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏的“敏感配置管理”。

    来自:帮助中心

    查看更多 →

  • 更新权限集的权限

    更新权限集的权限 功能介绍 更新权限集的权限。 调用方法 请参见如何调用API。 URI PUT /v1/{project_id}/security/permission-sets/{permission_set_id}/permissions/{permission_id} 表1

    来自:帮助中心

    查看更多 →

  • 概述

    像。 我们采用Cloud Map来实现微服务注册发现及微服务之间的调用,使用STS进行微服务身份认证及敏感信息管理,WiseDBA提供数据库管理功能,SLB管理路由转发负载均衡。接下来将介绍如何集成STS、Cloud Map、WiseDBA、SLB以及OrgId的登录功能。 父主题:

    来自:帮助中心

    查看更多 →

  • 敏感配置项管理概述

    敏感配置项管理概述 由于业务的敏感配置不能明文地存放在版本包、配置中心、IaC代码中,因此业务可以借助STS敏感配置项的功能,存放业务的敏感配置。 使用流程 录入敏感配置:业务研发人员登录ACMS管理台录入敏感配置。 分发敏感配置:业务研发人员编写IaC代码,声明业务软件依赖的敏

    来自:帮助中心

    查看更多 →

  • 录入敏感配置

    本文介绍如何在ACMS管理台录入敏感配置,支持手动逐条录入和批量导入两种方式。 前提条件 需要具备AppStage服务敏感数据研发管理岗位权限权限申请操作请参见申请权限。 录入敏感配置 进入运维中心工作台。 在顶部导航栏选择自有服务。 单击,选择“安全 > 访问凭据管理服务”。 选择左侧导航栏的“敏感配置管理”。

    来自:帮助中心

    查看更多 →

  • 回退变更云服务器规格

    迁移回退后,在迁移过程中的数据修改会丢失。 调用此接口前需要先确认云服务器状态满足以下条件(可通过查询云服务器详情接口查看): OS-EXT-STS:vm_state=resized OS-EXT-STS:task_state="" status=VERIFY_RESIZE URI POST /v2.1/{pro

    来自:帮助中心

    查看更多 →

  • 权限管理

    权限管理 如果您需要对华为云上购买的 CS BS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等

    来自:帮助中心

    查看更多 →

  • 权限调整

    权限调整 新增子网后的权限调整 新增设备后的权限调整 组网结构调整后的权限调整 用户的管理对象变更后的权限调整 用户的操作权限范围变更后的权限调整 用户的角色变化后的权限调整 父主题: 用户管理

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了