統一身份認證介紹
更新時間 2025-08-05 10:59:45
最近更新時間: 2025-08-05 10:59:45
分享文章
本文將為您介紹云專線統一身份認證與權限管理。
基本介紹
統一身份認證(Identity and Access Management,簡稱IAM)服務,是提供用戶進行權限管理的基礎服務,可以幫助您安全的控制云服務和資源的訪問及操作權限,具體介紹說明詳見:產品定義。
IAM為您提供的主要功能包括:精細的權限管理、安全訪問、通過用戶組批量管理用戶權限、委托其他帳號管理資源等。
身份管理
訪問控制IAM中的身份包括IAM用戶、IAM用戶組。IAM用戶有確定的登錄密碼和訪問密鑰,IAM用戶組則用于分類職責相同的IAM用戶,IAM用戶和IAM用戶組均可以被賦予一組權限策略。在需要協同使用資源的場景中,避免直接共享天翼云賬號的密碼等信息,縮小不同IAM子用戶的信息可見范圍,可為IAM子用戶和IAM用戶組按需授權,即使不慎泄露機密信息,也不會危及天翼云賬號下的所有資源。
權限管理
統一身份認證IAM通過權限策略描述授權的具體內容,權限策略包括固定的基本元素左作用(Effect)、權限集(Action)等。為IAM用戶、IAM用戶組在全局授權或企業項目授權中添加一組權限策略后,即可讓其有權限訪問指定資源。
權限策略分為系統策略和自定義策略:
1、系統策略 :預置的系統策略,您只能使用不能修改。云專線相關的系統策略包含如下:
CDA admin:云專線服務的管理者權限,包含云專線服務所有控制權限(不含訂單類權限);
CDA viewer:云專線服務的觀察者權限,包含云專線服務的列表頁與詳情頁面權限;
2、自定義策略 :您按需自行創建和維護的權限策略,關于自定義策略的操作和示例,具體配置說明詳見:創建自定義策略。
對應權限表
控制臺接口 | 權限三元組 | 配置支持 | ||||
|---|---|---|---|---|---|---|
| IAM(資源池/全局) | ||||||
| 物理專線實例 | 創建 | CDA | physicalLine | add | √ | |
| 修改 | CDA | physicalLine | adjust | √ | ||
| 詳情 | CDA | physicalLine | get | √ | ||
| 列表 | CDA | physicalLine | list | √ | ||
| 刪除(退訂) | CDA | physicalLine | delete | √ | ||
| 續訂 | CDA | physicalLine | renew | √ | ||
| 變配 | CDA | physicalLine | update | √ | ||
| 物理專線詳情頁 | 專線網關 | 列表 | CDA | gateway | list | √ |
| 詳情 | CDA | gateway | get | √ | ||
| 關聯專線 | 列表 | CDA | agentLine | list | √ | |
| 添加 | CDA | agentLine | add | √ | ||
| 修改 | CDA | agentLine | adjust | √ | ||
| 刪除 | CDA | agentLine | delete | √ | ||
| 專線網關 | 添加 | CDA | gateway | add | √ | |
| 列表 | CDA | gateway | list | √ | ||
| 詳情 | CDA | gateway | get | √ | ||
| 刪除 | CDA | gateway | delete | √ | ||
| 物理專線 | 列表 | CDA | physicalLine | list | √ | |
| 綁定 | CDA | physicalLine | bind | √ | ||
| 解綁 | CDA | physicalLine | unbind | √ | ||
| 客戶側路由 | 列表 | CDA | route | list | √ | |
| 添加 | CDA | route | add | √ | ||
| 詳情 | CDA | route | get | √ | ||
| 修改 | CDA | route | adjust | √ | ||
| 刪除 | CDA | route | delete | √ | ||
| VPC | 列表 | CDA | vpc | list | √ | |
| 添加 | CDA | vpc | add | √ | ||
| 刪除 | CDA | vpc | delete | √ | ||
| 修改 | CDA | vpc | adjust | √ | ||
| 其他目的網段列表 | CDA | vpcs | list | √ | ||
| 其他目的網段添加 | CDA | vpcs | add | √ | ||
| 其他目的網段刪除 | CDA | vpcs | delete | √ | ||
| 其他目的網段修改 | CDA | vpcs | adjust | √ | ||
| 健康檢查 | 健康檢查 | 列表 | CDA | healthCheck | list | √ |
| 設置 | CDA | healthCheck | add | √ | ||
| 健康檢查結果 | 查詢 | CDA | healthCheck | check | √ | |
| 修改 | CDA | healthCheck | adjust | √ | ||
| 刪除 | CDA | healthCheck | delete | √ | ||
| 專線網關 | 詳情 | CDA | gateway | get | √ | |
| 跨賬號 | 已授權網絡實例 | 列表 | CDA | vpcAuthority | list | √ |
| 授權 | CDA | vpcAuthority | add | √ | ||
| 取消授權 | CDA | vpcAuthority | delete | √ | ||
| 被授權網絡實例 | 列表 | CDA | authorizedVpc | list | √ | |