Облачная платформаAdvanced

Создание группы пользователей и назначение разрешений

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Если вы не хотите создавать учетную запись для каждого человека в вашей Enterprise, вы можете использовать Identity and Access Management (IAM). Только администратор Enterprise должен создать учетную запись. Эта учетная запись может использоваться для создания групп пользователей и назначения разрешений. Затем созданные в IAM пользователи для персонала Enterprise могут быть добавлены в различные группы пользователей в зависимости от их должностных обязанностей.

Ниже показано, как администратор Enterprise использует IAM для создания групп пользователей и назначения разрешений.

Процедура

Шаг

Описание

Шаг 1: Create a User Group

Создайте User Group, который является минимальной единицей авторизации.

Шаг 2: Assign Permissions to the User Group

Назначьте разрешения, определённые ролями или политиками, User Group. Пользователи, добавленные в эту группу, могут наследовать назначенные ей разрешения.

Шаг 1: Create a User Group

  1. Войдите в консоль управления и выберите Identity and Access Management.
  2. В консоли IAM выберите User Groups и нажмите Create User Group.

    Figure 1 Создание группы пользователей


  3. В отображаемом диалоговом окне введите имя группы разработчиков.

    Разрешены только буквы (с учётом регистра), цифры, пробелы, дефисы (-) и подчёркивания (_) .

    Рисунок 2 Настройка параметров группы пользователей


  4. Нажмите OK, чтобы создать группу разработчиков.

    Вы будете перенаправлены к списку групп пользователей, и созданная группа разработчиков будет отображена в списке.

Шаг 2: Назначить разрешения группе пользователей

Предположим, что разработчикам в организации необходимо использовать ECS и OBS, поэтому администратору следует выполнить следующие действия, чтобы назначить требуемые разрешения группе разработчиков и предоставить доступ к этим сервисам. Подробную информацию о разрешениях всех облачных сервисов см. "Permissions".

  1. Определите разрешения, необходимые пользователям в группе пользователей.

    Table 1 перечисляет необходимые разрешения. Область применения определяется географическими регионами, в которых развернуты сервисы.

    • Сервисы уровня проекта, специфичные для региона: Если разрешения назначены для проекта, специфичного для региона, они применяются только в этом проекте. Например, если вы назначаете разрешения только для проекта, специфичного для региона, пользователи IAM не имеют разрешений для доступа к ресурсам в других проектах.
    • Глобальные сервисы: Глобальные сервисы развернуты во всех регионах. При доступе к глобальным сервисам не требуется переключать регионы. Например, если вы предоставляете разрешения OBS пользователю IAM, пользователь может получать доступ к ресурсам OBS во всех проектах, специфичных для региона.
    Table 1 Требуемые разрешения

    Облачный сервис

    Область применения

    Разрешения

    ECS

    Региональные проекты

    ECS Admin

    OBS

    Глобальные регионы

    OBS Buckets Viewer

  2. В списке групп пользователей нажмите Authorize в строке, содержащей группу пользователей developer.

    Figure 3 Авторизация группы пользователей


  3. Назначьте разрешения группе пользователей для региональных проектов.

    1. Как показано в Table 1, ECS является сервисом уровня проекта, специфичным для региона. Выберите необходимые разрешения для сервисов уровня проекта и нажмите Next.
    2. Выберите Region-specific projects для Scope, выберите целевые проекты и нажмите OK.

      Тогда пользователи группы developer могут получать доступ только к ресурсам в уполномоченных регионах.

  4. В списке групп пользователей нажмите Authorize в строке, содержащей группу пользователей developer.

    Figure 4 Авторизация группы пользователей


  5. Назначьте разрешения группе пользователей для глобальных сервисов.

    1. Выберите OBS Buckets Viewer и нажмите Next.
    2. Выберите Global services для Scope и нажмите OK.

    После назначения прав нажмите имя группы разработчиков, чтобы просмотреть назначенные права на вкладке Permissions страницы сведений о пользователе.

    Note

    Разрешения OBS будут применены примерно через 15–30 минут после завершения авторизации.