基本流程
通过信任委托,您可以将自己账号中的资源操作权限委托给更专业、高效的其他账号,被委托的账号可以根据权限代替您进行资源运维工作。

只能对账号进行委托,不能对IAM用户进行委托。
信任委托流程
如下以A账号委托B账号管理资源为例,讲述信任委托的原理及方法。A账号为委托方,B账号为被委托方。
- 账号A创建信任委托。
图1 账号A创建信任委托
- (可选)账号B给IAM用户分配能够切换信任委托的权限。
图2 账号B分配委托权限
- 账号B或者IAM用户管理信任委托资源。
被委托方登录自己的账号,切换角色到账号A,管理账号A的资源。