Облачная платформаAdvanced

Что такое IAM?

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Identity and Access Management (IAM) предоставляет управление разрешениями, помогая безопасно контролировать доступ к вашим облачным сервисам и ресурсам.

Преимущества

Тонко настроенный контроль доступа к ресурсам

Когда вы успешно регистрируетесь в облачной платформе, ваша учетная запись создаётся автоматически. Ваша учетная запись имеет полные права доступа к вашим облачным сервисам и ресурсам.

Вы можете создавать несколько ресурсов в облачной платформе, таких как Elastic Cloud Servers (ECSs), Elastic Volume Service (EVS) диски и Bare Metal Servers (BMSs), для разных команд или приложений в вашей организации. Вы можете использовать свою учетную запись для создания IAM users для членов команды или приложений и предоставлять им необходимые разрешения для выполнения конкретных задач. IAM users используют свои собственные имена пользователей и пароли для входа в облачную платформу. Вам не нужно делиться паролем своей учетной записи с IAM users.

Помимо IAM, вы можете использовать Enterprise Management для контроля доступа к облачным ресурсам. Enterprise Management поддерживает более тонкое управление разрешениями и управление корпоративными проектами. Вы можете выбрать IAM или Enterprise Management в соответствии с вашими требованиями.

Делегирование доступа к ресурсам между учетными записями

Если вы создаёте несколько ресурсов в облачной платформе, вы можете делегировать другую учетную запись для управления частью ваших ресурсов для эффективного O&M.

Например, вы можете создать agency для профессиональной O&M компании, чтобы позволить ей управлять определёнными ресурсами со своей учётной записью. Если делегирование изменяется, вы можете в любой момент изменить или отозвать делегированные разрешения. На следующей схеме учётная запись A является делегирующей стороной, а учётная запись B — делегированной стороной.

Федеративный доступ к облачной платформе с использованием существующих корпоративных учётных записей (identity federation)

Если в вашей организации есть система идентификации, вы можете создать identity provider (IdP) в IAM для предоставления доступа к облачной платформе через единый вход (SSO) сотрудникам вашей организации. IdP устанавливает доверительные отношения между вашей организацией и облачной платформой, позволяя сотрудникам получать доступ к облачной платформе, используя свои существующие учётные записи.

Методы доступа

Вы можете получить доступ к IAM, используя любой из следующих методов:

  • Консоль управления

    Получите доступ к IAM через management console ─ визуальный интерфейс на основе браузера.

  • REST APIs

    Получите доступ к IAM с помощью REST APIs.

Если вы хотите просматривать, проводить аудит и отслеживать записи ключевых операций, выполненных в IAM, включите Cloud Trace Service (CTS). Подробности см. Key IAM Operations Supported by CTS.