# 首次开通云运维中心 COC
#### 授权并开通COC
新用户首次登录云运维中心（Cloud Operations Center，简称COC），需要获取访问其他云服务委托权限，并开通COC，具体操作步骤如下：
1. 华为云账号登录[云运维中心](https://console.huaweicloud.com/coc/?#/console/home)。
   
   ![](https://support.huaweicloud.com/usermanual-coc/public_sys-resources/note_3.0-zh-cn.png)
   通过IAM用户登录并开通COC时，需先为该用户添加对应权限，以支撑COC的开通操作，具体操作请参见《[IAM用户开通COC时报权限缺失，如何处理？](https://support.huaweicloud.com/coc_faq/coc_faq_01_004.html)》。
   
   
2. 系统会弹出服务授权页面，提示需要创建 "ServiceAgencyForCOC" 委托，这个委托用于赋予COC访问其他云服务的权限。委托包含的权限可见[表1]。
   
   ![](https://support.huaweicloud.com/usermanual-coc/public_sys-resources/note_3.0-zh-cn.png)
   随着COC支持的业务场景扩展，ServiceAgencyForCOC委托中增加了策略"COCServiceAgencyPolicy"，以支撑新增的业务场景使用，如果您在2024年上半年COC公测期间开通COC并进行授权，请手动添加策略"COCServiceAgencyPolicy"（该策略可兼容后续新增拓展场景所需权限，且不会影响您当前已经正常使用的COC业务特性），具体操作指导请参见[为ServiceAgencyForCOC委托补全策略]。
   图1授权并开通COC   
   ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002751227214.png "点击放大")
   
    表1ServiceAgencyForCOC包含的权限 
   | 权限                      | 权限描述                              | 项目\[所属区域\]        | 使用场景                                                                                                                                                                                                                                                                       |
   |:---|:---|:---|:---|
   | IAM ReadOnlyAccess     | 统一身份认证服务的只读权限                    | 全局服务 \[全局\]         | 人员管理中读取IAM账户下的人员信息。                                                                                                                                                                                                                                                         |
   | RMS ReadOnlyAccess    | 资源管理服务只读权限                       | 全局服务 \[全局\]        | 资源管理中同步纳管云服务资源。                                                                                                                                                                                                                                                           |
   | DCS UserAccess         | 分布式缓存服务普通用户权限（无实例创建、修改、删除、扩缩容） | 所有资源 \[包含未来新增项目\] | 混沌演练中对DCS资源执行故障注入。                                                                                                                                                                                                                                                         |
   | COCServiceAgencyPolicy | COC服务跨账号访问场景下的服务委托策略           | 所有资源 \[包含未来新增项目\] | - 人员管理中订阅通知渠道。  - 资源批量操作中对ECS、RDS等服务实例重启、切换操作系统。  - 跨账号场景下查询组织信息。   |
      
   
   
3. 勾选"您已阅读并同意《云运维中心服务声明》"后，单击页面中的 "同意授权并开通" 按钮，系统将自动为您创建ServiceAgencyForCOC委托并完成授权。
4. 授权成功后，即可开通COC，进入COC控制台，开始使用云运维中心的自动化运维、故障管理等功能。
 
 #### 为ServiceAgencyForCOC委托补全策略
您可以在COC控制台直接为委托授权缺失策略，也可以在IAM控制台为委托授权缺失策略。
以下是两种缺失策略补全操作的详细方式，您可根据实际情况选择：
- [在COC控制台直接为委托授权缺失策略]
  1. 登录[云运维中心](https://console.huaweicloud.com/coc/?#/console/home)控制台。
  
  2. 在页面顶端显示缺失策略告警信息，单击"添加授权"。 
     图2添加授权   
     ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780866235.png "点击放大")
     
     
  
  3. 在添加授权弹窗中，单击"确定"按钮。 
     图3确认授权   
     ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780866227.png "点击放大")
     - 若页面提示"授权成功"，则表示该策略已经成功添加至ServiceAgencyForCOC委托中，此时COC页面顶端告警信息会同步消失。
     
     - 若页面提示如下"错误信息"，则表示用户缺少"iam:permissions:grantRoleToAgency"的权限，请联系主账号或拥有管理员权限的账号为您在ServiceAgencyForCOC委托中添加报错信息中显示的缺失策略。
       图4错误提示信息   
       ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780946087.png "点击放大") 
     
     
     
     
   
- [在IAM控制台为委托授权缺失策略]
  1. 登录[IAM控制台](https://console.huaweicloud.com/iam/?locale=zh-cn#/iam/users)。
  
  2. 在左侧栏选择"委托"，进入委托页面。
  
  3. 在搜索框中输入"ServiceAgencyForCOC"，搜索ServiceAgencyForCOC委托。 
     图5搜索ServiceAgencyForCOC委托   
     ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780946089.png "点击放大")
     
     
  
  4. 在下方列表中，单击委托名称为"ServiceAgencyForCOC"的委托。
  
  5. 单击"授权记录"，进入授权记录页签。
  
  6. 单击"授权"按钮，进入授权页面。 
     图6授权记录   
     ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780946085.png "点击放大")
     
     
  
  7. 类型选择"系统策略"，并在右侧输入框中输入缺失的策略名称（如COCServiceAgencyPolicy），勾选策略。 
     图7选择策略   
     ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002751227216.png "点击放大")
     
     
  
  8. 单击"下一步"，确认授权范围后，单击"确定"。 
     - 若页面提示"授权成功"，则表示该策略已经成功添加至ServiceAgencyForCOC委托中，此时COC页面顶端告警信息会同步消失。
     
     - 若页面提示如下"错误信息"，则表示用户缺少"iam:permissions:grantRoleToAgency"的权限，请联系主账号或拥有管理员权限的账号为您在ServiceAgencyForCOC委托中添加告警信息中显示的缺失策略。
       图8错误提示信息   
       ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780866221.png "点击放大") 
     
     
     
     
   
#### 修改或删除委托权限
开通COC后，如果识别到存在委托权限过大或权限不足的情况，可以前往[统一身份认证服务](https://console.huaweicloud.com/iam/)中修改委托策略。
![](https://support.huaweicloud.com/usermanual-coc/public_sys-resources/note_3.0-zh-cn.png)
- 云服务委托支持修改云服务、持续时间、描述、权限，委托名称、类型不支持修改。
- 修改云服务委托权限后可能会影响该云服务部分功能的使用，请谨慎操作。
- 需要了解更多委托相关信息，请访问[统一身份认证服务](https://support.huaweicloud.com/usermanual-iam/iam_01_0001.html)进行了解。
 
- 如果需要修改委托的权限、持续时间、描述等，可以在委托列表中，单击委托右侧的"修改"，修改委托。
  图9委托列表   
  ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002751227220.png "点击放大") 
- 如果需要对该委托进行授权或删除已授权的权限，可在授权记录页面中进行操作。
  图10授权记录   
  ![](https://support.huaweicloud.com/usermanual-coc/zh-cn_image_0000002780866229.png "点击放大") 
 
#### 相关文档
- IAM用户使用云运维中心（COC）前，需先联系管理员授予对应COC操作权限，具体授权操作请参见[通过IAM授予使用COC的权限](https://support.huaweicloud.com/usermanual-coc/coc_um_01_01.html)。
- [非普通IAM用户登录如何使用COC？](https://support.huaweicloud.com/coc_faq/coc_faq_07_01.html)
- [开通COC时报"The number of agencies has reached the maximum!"，如何处理？](https://support.huaweicloud.com/coc_faq/coc_faq_01_005.html)
 
