基本概念
本章为您介绍使用华为云业务时常用的基本概念:华为账号、IAM用户、华为账号与IAM用户的关系、企业主子账号,伙伴账号。
本节中提到的华为账号均指开通了华为云业务的华为账号。
华为账号
华为账号是用户访问华为各网站的统一“身份标识”,您只需注册一个华为账号,即可访问所有华为服务,如:华为云、终端云、华为手机等终端、华为开发者联盟等。当您首次使用华为云业务时注册的华为账号,该华为账号是您的华为云资源归属、资源使用计费的主体,对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。华为账号统一接收所有IAM用户进行资源操作时产生的费用账单。
您可以在华为账号中心修改账号信息,如果需要注销账号,也需要在华为账号中心进行注销。
华为云账号
华为云账号只能登录华为云,无法登录其他华为服务。华为云账号是您的华为云资源归属、资源使用计费的主体,对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。
已在华为云注册的华为云账号需要升级为华为账号;升级为华为账号后,不支持用华为云账号登录,统一使用华为账号登录华为云,关于升级账号的相关问题可以参见这里。
华为云已不再支持注册华为云账号,统一通过注册华为账号并开通华为云业务。
IAM用户
由开通华为云业务的华为账号在IAM中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据华为账号授予的权限使用资源。IAM用户不进行独立的计费,由所属华为云账户统一付费。
IAM用户隶属于华为云业务,属于华为云业务的下一个层级, 其只能拥有华为云业务授予的资源使用权限。华为云业务可以随时修改或者撤销IAM用户的使用权限。IAM用户进行资源操作时产生的费用统一计入上一层级的华为云业务中。系统不对IAM用户出账,IAM用户不需要为资源付费。
企业主子账号
企业主账号和企业子账号均是同一层级的华为账号。
企业主账号:开通了企业中心功能的华为账号(账号类型需设置为“企业”,同时未加入解决方案提供商计划),目的是实现账号间资金划转,从而满足中大规模企业各个子公司/部门之间的资金管理诉求,实现多账号的商务优惠、资金、发票、账单统一管理。
企业中心提供了多个相互独立的华为账号之间形成企业主子账号关联关系的能力,客户可以通过开通企业中心功能确定主账号,同时根据自己的企业结构创建多层组织、新建子账号或关联子账号,从而对子账号的财务进行管理。
企业主账号邀请其他华为账号成为企业子账号时,需满足一定条件,单击此处查看。
资源账号
LandingZone解决方案下,资源账号是最小的资源隔离单元,是企业内部安全管理时仅用于承载云资源的账号,服务于企业内部资源管理和安全管理。
企业主账号通过组织服务创建资源账号后,资源账号与企业主账号自动建立财务托管关系。与普通财务托管子账号相比,资源账号不参与华为云交易,没有交易属性。
伙伴账号
企业客户注册华为账号并开通华为云后,进行实名认证,HCPN入驻成为华为云合作伙伴。
伙伴账号属于管理账号,具备不同于普通华为账号的各种管理功能,用于伙伴拓展和管理其关联子客户,履行授信,销售,出账,付款等职责。伙伴账号可关联多个华为账号,完成关联的华为账号即成为此伙伴账号的子客户。
根据拓展模式的不同,伙伴关联的子客户分为:顾问销售子客户和代售子客户。
- 顾问销售子客户:伙伴关联的客户与华为云直接交易。华为云授予伙伴打折权利,客户向华为云付款,华为云负责向客户开票,伙伴获得华为云给予的激励。
- 代售子客户:伙伴关联的客户与伙伴进行交易,华为云授予伙伴打折权利,客户只能使用伙伴的拨款进行消费,客户的发票由伙伴开具。伙伴向华为云付款,华为云向伙伴开票,伙伴获得华为云给予的激励。
各类账号之间的关系
一个客户可以拥有多个华为账号,每个华为账号下可开通多个IAM用户,每个华为账号在一定条件下可以申请开通企业中心服务,然后关联其他华为账号成为企业子账号。
企业管理提供了多个独立的华为账号之间形成企业主子关系的能力,如果多个华为账号属于同一组织架构,可以将多个华为账号创建主子关系。
主账号与子账号中都可以再创建更小层级的IAM用户,这些IAM用户分别属于对应的华为账号,可以帮助账号管理资源。企业主账号只能管理企业主账号创建的IAM用户,无法管理子账号创建的IAM用户。
开通了企业中心的华为账号,在不同场景下的企业主子账号关系说明如下: