統一身份認證介紹
更新時間 2025-08-14 19:15:42
最近更新時間: 2025-08-14 19:15:42
分享文章
本文為您介紹統一身份認證服務的權限配置管理方式
基本介紹
統一身份認證(Identity and Access Management,簡稱IAM)服務,是提供用戶進行權限管理的基礎服務,可以幫助您安全的控制云服務和資源的訪問及操作權限,具體介紹說明詳見:產品定義。
IAM為您提供的主要功能包括:精細的權限管理、安全訪問、通過用戶組批量管理用戶權限、委托其他帳號管理資源等。
身份管理
訪問控制IAM中的身份包括IAM用戶、IAM用戶組。
IAM用戶有確定的登錄密碼和訪問密鑰,IAM用戶組則用于分類職責相同的IAM用戶,IAM用戶和IAM用戶組均可以被賦予一組權限策略。在需要協同使用資源的場景中,避免直接共享天翼云賬號的密碼等信息,縮小不同IAM子用戶的信息可見范圍,可為IAM子用戶和IAM用戶組按需授權,即使不慎泄露機密信息,也不會危及天翼云賬號下的所有資源。
權限管理
統一身份認證IAM通過權限策略描述授權的具體內容,權限策略包括固定的基本元素左作用(Effect)、權限集(Action)等。為IAM用戶、IAM用戶組在全局授權或企業項目授權中添加一組權限策略后,即可讓其有權限訪問指定資源。
權限策略分為系統策略和自定義策略:
系統策略 :預置的系統策略,您只能使用不能修改。云間高速EC相關的系統策略包含如下:
EC Admin:云間高速服務的管理者權限,包含云間高速所有控制權限;
EC Viewer:云間高速服務的觀察者權限,包含云間高速服務的列表頁與詳情頁面權限;
自定義策略 :您按需自行創建和維護的權限策略,關于自定義策略的操作和示例,具體配置說明詳見:創建自定義策略。
云間高速接口對應權限表
| 控制臺接口 | 權限三元組 | 配置支持 | |
| IAM(資源池/全局) | 企業項目(資源組) | ||
| 云間高速創建 | znet.ct-ec.create | ? | × |
| 云間高速修改 | znet.ct-ec.update | ? | × |
| 云間高速列表 | znet.ct-ec.list | ? | × |
| 云間高速詳情 | znet.ct-ec.get | ? | × |
| 云間高速刪除 | znet.ct-ec.delete | ? | × |
| 云企業路由器創建 | znet.ec-egw.create | ? | × |
| 云企業路由器刪除 | znet.ec-egw.delete | ? | × |
| 云企業路由器列表 | znet.ec-egw.list | ? | × |
| 云企業路由器詳情 | znet.ec-egw.get | ? | × |
| 加載網絡實例(VPC、云專線、SD-WAN、VPN) | znet.networkPoint.create | ? | × |
| 網絡操作權限(VPC-刷新路由、卸載、更新vpc子網;云專線-刷線路由、卸載、更新專線子網;跨賬號-刷新路由、卸載、更新vpc子網;SD-WAN-刷新路由、卸載;所有的遠端卸載) | znet.networkPoint.operation | ? | × |
| 訂購帶寬包 | znet.bandwidthPkg.order | ? | × |
| 帶寬包變更 | znet.bandwidthPkg.update | ? | × |
| 帶寬包查詢 | znet.bandwidthPkg.get | ? | × |
| 帶寬包列表 | znet.bandwidthPkg.list | ? | × |
| 帶寬包退訂 | znet.bandwidthPkg.delete | ? | × |