Облачная платформаAdvanced

Создание агентства

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сервисы облачной платформы взаимодействуют друг с другом, и некоторые облачные сервисы зависят от других сервисов. Чтобы делегировать облачному сервису доступ к другим сервисам и выполнять управление ресурсами O&M, создайте агентство для сервиса.

Создайте агентство на основе Creating an Agency и задайте параметры следующим образом:

  • Для Agency Type выберите Cloud service.
  • Для Cloud Service выберите FunctionGraph.
  • Для Validity Period выберите Unlimited.
  • Для Permissions: выберите разрешения в соответствии с требованиями. Выберите Region-specific projects. Ниже приведены примеры разрешений VPC Administrator и DNS ReadOnlyAccess.
    Table 1 Пример разрешений агентства

    Имя политики

    Сценарий

    VPC Administrator

    Пользователи с разрешениями VPC Administrator могут выполнять любые операции со всеми облачными ресурсами VPC.

    Например, для настройки доступа между VPC необходимо указать агентство с разрешениями управления VPC.

    DNS ReadOnlyAccess

    Пользователи с разрешениями DNS ReadOnlyAccess могут читать ресурсы DNS.

    Например, чтобы вызвать DNS API для разрешения частных доменных имён, необходимо указать agency с правами чтения DNS resources.

Related Operations

Изменение agency: Вы можете изменить разрешения, срок действия и описание agency в консоли IAM.

Caution
  • После изменения agency требуется около 10 минут, чтобы модификация (например, context.getToken) вступила в силу.
  • Информация об agency, полученная с помощью метода context, действительна в течение 24 часов. Обновите её до истечения срока.