委托其他云服務管理資源
更(geng)新時(shi)間 2023-12-13 10:50:55
最近更新時(shi)間: 2023-12-13 10:50:55
分享(xiang)文章
本節(jie)主要介(jie)紹(shao)委托其他(ta)云服務(wu)管理資源
由于云服(fu)務(wu)平臺(tai)各服(fu)務(wu)之間存在業(ye)務(wu)交互關系(xi),一些云服(fu)務(wu)需要與(yu)其他云服(fu)務(wu)協同(tong)工作,需要您創建云服(fu)務(wu)委托,將操作權限委托給該服(fu)務(wu),讓(rang)該服(fu)務(wu)以您的(de)身份(fen)使(shi)用其他云服(fu)務(wu),代替您進行一些資源運維(wei)工作。
當前IAM提供兩種創建委托方式:
- 在IAM控制臺創建云服務委托
- 以對象存儲服務OBS為例:將操作權限委托給OBS,允許OBS以您的身份使用其他服務,例如訪問AOM讀取監控數據。
- 在云服務控制臺使用某項資源時,系統提示您自動創建委托,以完成云服務間的協同工作。
- 以創建彈性文件服務SFS委托為例:
- 在SFS控制臺創建文件系統。
- 在創建文件系統頁面,開啟“靜態數據加密”。、
- 彈窗提示需要創建SFS委托,單擊“確定”,系統自動為您在當前項目創建SFS委托,并授予KMS CMKFullAccess權限,授權成功后,SFS可以獲取KMS密鑰用來加解密文件系統。
- 您可以在IAM控制臺的委托列表中查看已創建的委托。
- 以創建彈性文件服務SFS委托為例:
在IAM控制臺創建云服務委托
步(bu)驟 1 登錄統一(yi)身份認證(zheng)服(fu)務控制臺。
步驟 2 在統一身(shen)份認證服(fu)務的左側導航菜單中,單擊“委托”。
步(bu)驟(zou) 3 在委托列表頁面,單擊右上角(jiao)“+創(chuang)建委托”。
步(bu)驟 4 在創建委托頁面,設(she)置“委托名稱”。
步(bu)驟(zou) 5 “委托類型”選擇“云(yun)服(fu)務”,在“云(yun)服(fu)務”中選擇需(xu)要授(shou)權(quan)的(de)云(yun)服(fu)務。
步驟 6 選擇“持(chi)續時間(jian)”。
步驟 7 (可選)填(tian)寫“委托描述(shu)”。建議(yi)填(tian)寫描述(shu)信息。
步驟 8 單(dan)擊“下一步”,進入給委托授權(quan)頁面。
步(bu)驟 9 勾選需要授(shou)予委托的(de)權限(xian)(xian),單擊“下一步(bu)”,選擇(ze)權限(xian)(xian)的(de)作用范圍,給委托授(shou)權。
步驟 10 單擊“確定”,委托創建完成(cheng)。