Облачная платформаAdvanced

Функции

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

IAM предоставляет разнообразные функции для обеспечения безопасного доступа к вашим ресурсам.

Уточнённое управление разрешениями

Вы можете предоставлять пользователям IAM разрешения на управление различными ресурсами в вашей учётной записи. Как показано на следующем рисунке, вы можете предоставить Чарли разрешение управлять ресурсами Virtual Private Cloud (VPC) в проекте B, а Джеймсу — только разрешение просматривать ресурсы VPC в проекте B.

Figure 1Модель управления разрешениями


Безопасный доступ

Вместо того чтобы делиться паролем с другими, вы можете создавать пользователей IAM для сотрудников или приложений в вашей организации. Затем вы генерируете идентификационные учётные данные для них, чтобы безопасно получать доступ к конкретным ресурсам на основе назначенных разрешений.

Защита критических операций

IAM предоставляет защиту входа и защиту критических операций, делая вашу учётную запись и ресурсы более безопасными. Когда вы или пользователи вашей учётной записи входите в консоль или выполняете критическую операцию, всем необходимо пройти аутентификацию по электронной почте, SMS или с помощью виртуального устройства MFA.

Назначение разрешений на основе групп пользователей

С IAM вам не нужно назначать разрешения отдельным пользователям. Вместо этого вы можете управлять пользователями по группам и назначать разрешения указанной группе. Каждый пользователь затем наследует разрешения от своих групп. Чтобы изменить разрешения пользователя, вы можете удалить пользователя из исходных групп или добавить его в другие группы.

Изоляция ресурсов на основе проекта

Вы можете создавать подпроекты в регионе для изоляции ресурсов в этом регионе.

Федеративная аутентификация

Предприятия с системами аутентификации идентификации могут получать доступ к облачной платформе через единый вход (SSO), устраняя необходимость создания пользователей на облачной платформе.

Делегирование управления ресурсами

Вы можете делегировать более профессиональные, эффективные учетные записи или другие облачные сервисы для управления конкретными ресурсами в вашей учетной записи.

Настройки безопасности учетной записи

Аутентификация при входе и политики паролей, а также список контроля доступа (ACL) повышают безопасность пользовательской информации и системных данных.

Согласованность в конечном итоге

IAM не применяет ваши операции немедленно, такие как создание пользователей и групп пользователей и назначение разрешений. Требуется время для репликации данных между различными серверами в дата‑центрах облачной платформы по всему миру. Не выполняйте другие операции, пока IAM не применит только что выполненные операции.