资源栈集概念
- 管理员账户和目标账户
管理员账户:管理员账户是您用来创建资源栈集的华为云账户。对于具有服务托管权限的资源栈集,管理员账户是组织的管理账户或委托管理员账户。您可以通过登录到创建堆栈集的管理员账户来管理资源栈集。
目标账户:目标账户是您用来创建、更新或删除堆栈集中的一个或多个资源栈的账户。先在管理员账户与目标账户之间设置信任关系,然后才能使用堆栈集在目标账户中创建资源栈。
- 资源栈集的权限模型
自助服务权限:使用自助服务权限时,您将创建资源栈集需要的IAM角色来跨账户和区域进行部署。对于在您管理资源栈集所用的账户与您将资源栈部署到的账户之间建立信任关系,这些角色是必需的。使用此权限模型,资源栈集可以部署到您有权创建 IAM 角色的任何华为云账户中。
- 委托名称
管理委托:资源编排服务使用该委托获取成员账号委托给管理账号的权限。该委托在管理员账户中创建,必须含有iam:tokens:assume权限,用以后续获取被管理委托凭证。
被管理委托:资源编排服务会使用该委托获取实际部署资源所需要的权限。该委托创建在目标账户中,创建委托,委托类型选择账号委托并委托给管理员账户。