创建IAM用户
如果您是管理员,在华为云购买了多种资源,例如弹性云服务器、云硬盘、裸金属服务器等,您需要将资源分配给企业中不同的员工或者应用程序使用,为了避免分享自己的账号密码,您可以使用IAM的用户管理功能,给员工或应用程序创建IAM用户。
默认情况下,新创建的IAM用户没有任何权限。管理员可以为其直接附加身份策略,或将其加入用户组,并给用户组授权,用户组中的用户将获得用户组的所有权限。IAM用户拥有权限后,就可以基于权限对账号内的云服务资源进行操作。
“admin”为缺省用户组,具有所有云服务资源的操作权限。将IAM用户加入该用户组后,IAM用户就可以操作所有云服务资源,包括但不仅限于创建IAM用户及用户组、修改用户组权限、管理资源等。

IAM的用户名大小写不敏感,不支持创建大小写不同的同名用户。如果删除并重新创建同名IAM用户,则是一个全新的IAM用户,则需要重新授权。
操作步骤
- 管理员登录统一身份认证服务新版控制台。
- 在统一身份认证服务左侧导航窗格中,选择“用户”,单击右上方的“创建用户”。
图1 创建用户
- 在“创建用户”页面配置“用户名”。用户名只能包含大小写字母、空格、数字或特殊字符(-_.)且不能以数字或空格开头。
图2 配置用户名
- 选择是否开启管理控制台访问。如需开启该功能,建议选择在IAM身份中心控制台中创建用户。
- 如果仍然选择创建IAM用户,则需要配置密码类型。
- 自定义创建:自定义用户密码,并选择用户首次登录时是否需要重置密码。
- 自动生成:系统自动生成IAM用户的登录密码,创建完用户即可下载excel形式的密码文件。将密码文件提供给用户,用户使用该密码登录。
图3 密码设置
- (可选)选择权限配置方式。可以选择按用户组配置或按身份策略配置。
- 单击“创建用户”,IAM用户创建完成,用户列表中显示新创建的IAM用户。
如果步骤5勾选了“密码设置 > 自动生成”,可在此页面下载密码。
- 在此页面仅能下载密码一次,如果创建完IAM用户但是又没有下载密码,则只能通过重置密码的方式重新获取。
图4 创建成功
推荐使用在IAM身份中心控制台创建用户
在华为云中管理访问权限时,IAM用户通常并非最佳选择。在大多数使用案例中,您应该避免依赖IAM用户,原因有如下方面:
- IAM用户是为个人账号设计的,因此随着组织的发展,管理大量IAM用户的权限和安全会面临越来越大的挑战。
- IAM用户还缺乏集中可见性和审计功能,这可能会使安全性和监管合规性变得更具挑战性。
更好的解决方案是使用IAM身份中心的用户,使用IAM身份中心的用户主要有如下优势: