敏感操作保护
凭据管理支持敏感操作保护。在控制台进行敏感操作时,需要输入一种能证明身份的凭证,身份验证通过后方可进行相关操作。为了账号安全,建议开启操作保护功能,该功能对账号以及账号下的用户都生效。
约束条件
敏感操作保护仅影响通过管理控制台进行操作的用户。
开启操作保护
- 登录管理控制台。
- 在“控制台”页面右上方的用户名处,在下拉列表中选择“安全设置”。
图1 安全设置
- 进入“敏感操作”进入页面。在 行,单击“立即启用”。 页面,单击
- 进入“开启”,单击“确定”后,开启操作保护。
页面,选择
开启后,您以及账号中的IAM用户进行敏感操作时,例如查看凭据值、删除密钥等,需要输入验证码进行验证,避免误操作带来业务风险与损失。
- 用户如果进行敏感操作,将进入“操作保护”页面,选择认证方式,包括邮箱、手机和虚拟MFA三种认证方式。
- 如果用户只绑定了手机,则认证方式只能选择手机。
- 如果用户只绑定了邮箱,则认证方式只能选择邮件。
- 如果用户未绑定邮箱、手机和虚拟MFA,进行敏感操作时,华为云将提示用户绑定邮箱、手机或虚拟MFA。
- 如需修改验证手机、邮箱、虚拟MFA设备,请在账号中修改。
- 用户如果进行敏感操作,将进入“操作保护”页面,选择认证方式,包括邮箱、手机和虚拟MFA三种认证方式。
操作保护验证
当您已经开启操作保护,在进行敏感操作时,例如查看凭据值时,系统会先进行操作保护验证,根据您绑定的信息选择验证方式,如图 操作保护验证所示:
- 如果您绑定了邮箱,需输入邮箱验证码。
- 如果您绑定了手机,需输入手机验证码。
- 如果您绑定了虚拟MFA,需输入MFA设备上的6位动态验证码。
关闭操作保护
- 登录管理控制台。
- 在“控制台”页面右上方的用户名处,在下拉列表中选择“安全设置”。
图3 安全设置
- 进入“敏感操作”进入页面。在 行,单击“立即修改”。 页面,单击
- 在“操作保护设置”页面中,选择“关闭”,单击“确定”后,通过验证后即可关闭操作保护。