文档首页 > > 用户指南> 委托> 委托其他云服务管理资源

委托其他云服务管理资源

分享
更新时间:2020/09/16 GMT+08:00

由于华为云各服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维工作。

当前华为云提供两种创建委托方式:

  1. 在IAM控制台创建云服务委托

    以图引擎服务 GES为例:将操作权限委托给GES,允许GES以您的身份使用其他服务,例如发生故障转移时,GES使用这个委托将您的弹性IP绑定到主GES负载均衡实例。

  2. 在云服务控制台使用某项资源时,系统提示您自动创建委托,以完成云服务间的协同工作。

    以创建弹性文件服务SFS委托为例:

    1. 在SFS控制台创建文件系统。
    2. 在创建文件系统页面,开启“静态数据加密”。
    3. 弹窗提示需要创建SFS委托,单击“确定”,系统自动为您在当前项目创建SFS委托,并授予KMS Administrator权限,授权成功后,SFS可以获取KMS密钥用来加解密文件系统。
    4. 您可以在IAM控制台的委托列表中查看已创建的委托。

在IAM控制台创建云服务委托

  1. 登录华为云,在右上角单击“控制台”。

  2. 在控制台页面,鼠标移动至右上方的账号名,在下拉列表中选择“统一身份认证”。

  3. 在统一身份认证服务的左侧导航窗格中,单击“委托 > 创建委托”
  4. 在创建委托页面,设置“委托名称”。

  5. “委托类型”选择“云服务”,在“云服务”中选择需要授权的云服务。
  6. 选择“持续时间”。
  7. 在“权限选择”区域中,在“全局服务”设置“Tenant Administrator”权限;在“区域级项目”中,选择例如“华北-北京一”的区域,设置“Tenant Administrator”权限。
  8. 单击“确定”,委托创建完成,委托列表中显示新创建的委托。

相关操作

  • 修改委托

    如果需要修改云服务委托的权限,可以在委托列表中,单击委托右侧的“修改”,修改委托。

    • 云服务委托支持修改云服务、持续时间、描述、权限,委托名称、类型不支持修改。
    • 修改权限后可能会影响该云服务部分功能的使用,请谨慎操作。
  • 删除委托

    如果不再需要使用委托,可以在委托列表中,单击委托右侧的“删除”,删除委托。

分享:

    相关文档

    相关产品

文档是否有解决您的问题?

提交成功!非常感谢您的反馈,我们会继续努力做到更好!
反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问