更新时间:2025-09-25 GMT+08:00
分享

IAM用户概述

IAM用户介绍

由账号管理员在IAM中创建的用户,是云服务的使用人员,具有独立的身份凭证(密码和访问密钥),根据账号授予的权限使用资源。IAM用户使用云服务资源时不进行独立的计费,由所属账号统一付费。

账号与IAM用户的关系

从概念模型上来说

  • 账号: 资源归属、资源使用计费的主体,账号不直接使用资源。
  • IAM用户: 账号下资源的使用主体。

从使用习惯上来说

账号中的用户还分为账号根用户和IAM用户,它们都属于IAM用户的概念范畴。
  • 账号根用户:创建账号时,默认创建的与账号同名的IAM用户, 有一些额外的约束和限制
  • IAM用户:创建账号后,手动创建的IAM用户,可以被修改权限和删除。

如何标识IAM用户

当您创建IAM用户时,IAM提供以下方法来识别该用户:

  • IAM用户的用户名,这是您在创建IAM用户时指定的名称,用户名在账号内唯一。
  • IAM用户的ID,这是您在创建IAM用户时生成的用户唯一标识。
  • IAM用户的统一资源名称(Uniform Resource Name,URN),用于标识华为云资源。每一种华为云资源都有自己的URN,IAM用户也是一种华为云资源,您可以在自定义身份策略的Resource元素中指定资源URN以及在g:PrincipalUrn、g:SourceUrn等全局条件键中指定资源URN。想要了解这些条件键的详细用法,请参见全局条件键

    IAM用户的资源URN格式为:iam::<account-id>:user:<user-name>。想要了解资源URN的更多信息,请参见使用URN标识华为云资源

    • <>括号中变量取值为*时表示任意。
    • <account-id>表示当前的账号ID。
    • <user-name>表示IAM用户名,当填写*时表示账号下的所有IAM用户。

IAM用户凭证与访问方式

您可以通过不同的方式访问华为云,具体取决于IAM用户的凭证:

  • 控制台密码:IAM用户可以通过账号密码的方式登录华为云,详情请参见IAM用户登录。如果在创建IAM用户时未设置控制台密码,则该用户无法通过账号密码的方式登录华为云。
  • 访问密钥:如果您已为IAM用户创建了访问密钥,则可以使用它以编程访问的方式来访问华为云。想了解访问密钥的更多信息请参见访问密钥

相关文档