Облачная платформаAdvanced

Создание IAM User и предоставление разрешений

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Вы можете использовать Identity and Access Management (IAM) для реализации детального управления разрешениями для ваших ресурсов DLI. Для получения подробной информации см. Overview.

Если вашему облачному аккаунту не нужны отдельные IAM пользователи, вы можете пропустить этот раздел.

В этом разделе описывается, как создать IAM user и предоставить пользователю разрешения DLI. Figure 1 показывает процедуру.

Требования

Прежде чем предоставлять разрешения группе пользователей, ознакомьтесь с разрешениями DLI, которые могут быть добавлены в группу пользователей, и выберите их по необходимости.

Схема процесса

Figure 1 Процесс предоставления разрешений DLI


Table 1 Процедура

№.

Шаг

Описание

1

Создайте группу пользователей и предоставьте ей разрешения.

Создайте группу пользователей в консоли IAM и предоставьте ей разрешение DLI ReadOnlyAccess.

2

Создайте пользователя и добавьте его в группу пользователей.

Создайте пользователя в консоли IAM и добавьте его в созданную группу пользователей.

3

Войдите как пользователь IAM и проверьте разрешения.

Войдите в консоль, используя только что созданного пользователя, переключитесь на авторизованный регион и проверьте разрешения.

  • Выберите Service List > Data Lake Insight. Если вы можете просмотреть список elastic resource pool на странице Resources > Resource Pool, но не можете приобрести elastic resource pool, нажав Buy Resource Pool в правом верхнем углу (при условии, что текущие разрешения включают только DLI ReadOnlyAccess), разрешение DLI ReadOnlyAccess уже вступило в силу.
  • Выберите любой другой сервис в Service List. Если появится сообщение, указывающее, что у вас недостаточно разрешений для доступа к сервису, разрешение DLI ReadOnlyAccess уже вступило в силу.

4

Создайте пользовательскую политику и привяжите её к группе пользователей.

Если предопределённые разрешения DLI в системе не удовлетворяют вашим требованиям к авторизации, вы можете создать пользовательские политики.

Подробную информацию о том, как создать пользовательскую политику, см. Creating a Custom Policy.