文档首页 > > 用户指南> 项目管理> 资源管理> 如何管理企业项目资源> 为不同IAM用户分配不同的企业项目资源

为不同IAM用户分配不同的企业项目资源

分享
更新时间:2020/10/16 GMT+08:00

操作场景

企业项目管理支持通过不同的IAM用户对华为云资源进行分类管理。

若您购买了多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。

本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。

表1 操作规划

操作项目

描述

用户组

在IAM控制台分别创建用户组Test_ECS_A和Test_ECS_B。

用户

在IAM控制台将IAM用户添加至用户组Test_ECS_A和Test_ECS_B。

企业项目

在企业项目管理页面分别创建企业项目project_A和project_B。

创建用户组后分别给企业项目project_A添加用户组Test_ECS_A和企业项目project_B添加用户组Test_ECS_B,并给用户组授予策略或角色。

资源

在企业项目管理页面分别给企业项目project_A和project_B迁入对应的云资源。

流程

图1 操作流程

前提条件

  • 创建企业项目的用户必须是管理员,或在IAM侧已被授予EPS FullAccess权限的用户。
  • 该账号已创建两个IAM用户,详情请参见创建IAM用户
  • 该账号已购买了多种华为云资源。

创建用户组

管理员可以参考以下操作分别创建用户组Test_ECS_A和Test_ECS_B。

  1. 登录华为云,在右上角单击“控制台”。
  2. 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。
  3. 左侧导航窗格中,单击“用户组 > 创建用户组”。

    图2 创建用户组

  4. 在“创建用户组”界面,输入“用户组名称”,例如“Test_ECS_A”。

    图3 用户组名称

  5. 单击“确定”。

    用户组创建完成后,用户组列表中会显示新创建的用户组。

为用户组添加IAM用户

管理员可以参考以下操作将IAM用户添加至用户组Test_ECS_A和Test_ECS_B。

  1. 登录华为云,在右上角单击“控制台”。
  2. 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。
  3. 左侧导航窗格中,单击“用户组”。
  4. 在用户组列表中,单击新建用户组“Test_ECS_A”,右侧的“用户组管理”

    图4 用户组管理

  5. 在“可选用户”中选择需要添加至用户组中的用户。

    图5 添加用户

  6. 单击“确定”,完成添加。

创建企业项目

管理员可以参考以下操作分别创建企业项目project_A和project_B。

  1. 登录华为云,在右上角单击“控制台”。
  2. 单击页面右上方的“企业 > 项目管理”。

    分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。

  3. 在企业项目管理页面,单击页面右上方“创建企业项目”。

    显示“创建企业项目”页面。

    图6 创建企业项目

  4. 输入名称和描述,单击“确定”。

    表2 配置规则信息

    参数

    说明

    举例

    名称

    创建的企业项目名称。

    名称不超过64个字符,只能由中文、英文字母、数字、下划线、中划线组成,且不能使用任何大小写形式的“default”。

    project_A

    描述

    对企业项目的描述。

    描述不超过512个字符。

    用于管理企业项目下的资源。

为企业项目添加用户组并授权

管理员可以参考以下操作分别给企业项目project_A添加用户组Test_ECS_A和企业项目project_B添加用户组Test_ECS_B,并给用户组授予策略或角色,使得用户组中的用户获得相应的权限。

  1. 登录华为云,在右上角单击“控制台”。
  2. 单击页面右上方的“企业 > 项目管理”。

    分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。

  3. 在企业项目管理页面,选择待添加用户组的企业项目,单击操作列“更多 > 查看用户组 ”。

    系统进入企业项目详情页面,在“用户组”页签下可查看该企业项目所授权的用户组信息。

  4. 单击“添加用户组”。

    显示“添加用户组”页面。

    图7 添加用户组

  5. 勾选待添加用户组即可将待添加的用户组同步至“已选用户组”展示框。

    每个主账号最多可创建10个用户组,因此,一个企业项目最多可以添加10个用户组。

    您最多可以创建20个用户组,如果当前云资源配额无法满足业务需要,您可以申请扩大配额,具体方法请参见:如何修改配额

  6. 单击“下一步”,对新添加的用户组设置策略,使该用户组在所属企业项目中拥有策略定义的权限。

    1. 选择策略。您可以在可选策略的下拉复合框中按照“所有策略”“自定义策略”“系统策略”对已有策略进行筛选,也可以创建自定义策略。
      设置策略时,一个用户组最多可以选择25个策略。
    2. 勾选对应的策略即可同步至“已选策略”展示框。

  7. 单击“确定”,用户组添加完成。

    在当前企业项目的用户组列表中即可查看添加的用户组信息。

    策略生效时间大约需要30s,您可以选择重新登录进行查看。

为企业项目迁入资源

管理员可以参考以下操作分别给企业项目project_A和project_B迁入对应的云资源。

  1. 登录华为云,在右上角单击“控制台”。
  2. 单击页面右上方的“企业 > 项目管理”。

    分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。

  3. 在企业项目管理页面,选择待迁入云资源的企业项目,单击操作列“ 查看资源 ”。

    系统进入企业项目详情页面,在“资源”页签下可查看该企业项目内资源信息。

  4. 单击“迁入”。

    显示“迁入资源”页面。

  5. 选择“迁入方式”。

    • 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。

      如果是除ECS外的其他资源时,那么必须选择此项。

      如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的EIPs和EVS disks。

    • ECS关联迁入:只需选择ECS资源,其关联的资源将自动同时迁入。

      仅当资源是ECS,才可以选择此项,目前仅支持ECS及其关联资源EVS disks、EIPs同时迁入。

  6. 选择待迁入资源所在的“企业项目”,下方展示该企业项目下的所有资源。
  7. 单击,对“所属区域”或“服务”进行筛选。

    下方展示符合条件的资源。

    迁入方式为“单资源迁入”时,可对“服务”进行筛选。

    图9 迁入资源

  8. 勾选待迁入资源,单击“确定”。

    资源迁入完成,在当前企业项目的资源列表中即可查看迁入的资源。

结果验证

用其中的IAM用户登录验证资源权限。

  1. 用其中的IAM用户登录华为云,在右上角单击“控制台”。
  2. 单击页面右上方的“企业 > 项目管理”。

    分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。

  3. 在左侧导航栏选择“我的资源”,即可查看IAM用户所管理的资源。
分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!非常感谢您的反馈,我们会继续努力做到更好!
反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问