步骤1:创建用户组并授权-九游平台
a公司的团队分为管理组(admin)、开发人员组和测试人员组。由于系统默认内置了admin组,用于拥有账号所有资源的使用及管理权限,因此a公司的团队只需要在iam中再创建开发人员组及测试人员组即可。
创建用户组
给用户组授权
a公司的开发人员需要使用的云服务为ecs、rds、elb、vpc、evs和obs,需要为“开发人员组”授予这六个服务的管理员权限。测试人员需要使用云服务apm,需要为“测试人员组”授予此服务的权限。完成用户组的授权后,用户组中的用户才可以使用这些云服务。如需查看所有云服务的系统权限,请参见:。
- 确定所需权限。
通过查看,需要设置的权限如表1所示。其中“作用范围”由该服务的物理部署位置决定。对于项目级服务,如果在某个区域的项目中设置策略,则策略只在该项目中生效。
表1 所需权限 用户组
使用的服务
所属区域
设置策略或角色
开发人员组
ecs
除全局区域外的其他区域
ecs fullaccess
rds
除全局区域外的其他区域
rds fullaccess
elb
除全局区域外的其他区域
elb fullaccess
vpc
除全局区域外的其他区域
vpc fullaccess
evs
除全局区域外的其他区域
evs fullaccess
obs
全局区域
obs operateaccess
测试人员组
apm
除全局区域外的其他区域
apm fullaccess
- 在用户组列表中,单击新建用户组“开发人员组”,右侧的“授权”。
图6 授权
- 设置区域级项目的权限。
- 由表1可知,除obs外,其它服务都是项目级服务。勾选需要授予用户组的项目级服务权限,单击“下一步”。
- 选择授权范围方案为“区域项目”,并选择“华东-上海二”,单击“确定”。
由于a公司位于上海,因此可以在“华东-上海二”设置权限,这样a公司成员访问华为云可减少网络时延,获得更快的访问速度。设置完成后,开发人员组仅在“华东-上海二”有访问权限,访问其它区域将提示没有权限。
- 设置全局服务的权限。
- 勾选需要授予用户组的全局服务权限“obs operateaccess”,单击“下一步”。
- 选择授权范围方案为“全局服务”,单击“确定”。
- 参考2-5的方法,给“测试人员组”授予“华东-上海二”“apm fullaccess”的权限。
相关文档
意见反馈
文档内容是否对您有帮助?
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨