IAM用户概述
IAM用户介绍
由账号管理员在IAM中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。IAM用户使用云服务资源时不进行独立的计费,由所属账号统一付费。
账号与IAM用户的关系
从概念模型上来说
- 账号: 资源归属、资源使用计费的主体,账号不直接使用资源。
- IAM用户: 账号下资源的使用主体。
从使用习惯上来说
- 账号根用户:创建账号时,默认创建的与账号同名的IAM用户, 有一些额外的约束和限制。
- IAM用户:创建账号后,手动创建的IAM用户,可以被修改权限和删除。
如何标识IAM用户
当您创建IAM用户时,IAM提供以下方法来识别该用户:
- IAM用户的用户名,这是您在创建IAM用户时指定的名称,用户名在账号内唯一。
- IAM用户的ID,这是您在创建IAM用户时生成的用户唯一标识。
- IAM用户的统一资源名称(Uniform Resource Name,URN),用于标识华为云资源。每一种华为云资源都有自己的URN,IAM用户也是一种华为云资源,您可以在自定义身份策略的Resource元素中指定资源URN以及在g:PrincipalUrn、g:SourceUrn等全局条件键中指定资源URN。想要了解这些条件键的详细用法,请参见全局条件键。
IAM用户的资源URN格式为:iam::<account-id>:user:<user-name>。想要了解资源URN的更多信息,请参见使用URN标识华为云资源。
- <>括号中变量取值为*时表示任意。
- <account-id>表示当前的账号ID。
- <user-name>表示IAM用户名,当填写*时表示账号下的所有IAM用户。