Если вы являетесь administrator и создали несколько ресурсов в облачной платформе, таких как Elastic Cloud Servers (ECSs), Elastic Volume Service (EVS) диски и Bare Metal Servers (BMSs), вы можете создать IAM users и предоставить им только те разрешения, которые необходимы для выполнения операций над конкретными ресурсами. Вам не нужно делиться паролем своей учётной записи.
Новые IAM users по умолчанию не имеют назначенных разрешений. Вы можете назначить разрешения новым пользователям или добавить их в одну или несколько групп и предоставить разрешения этим группам, обратившись к Assigning Permissions to a User Group, чтобы пользователи могли наследовать разрешения групп. Затем пользователи могут выполнять определённые операции над облачными сервисами в соответствии с назначенными разрешениями.
Группа пользователей по умолчанию admin имеет все разрешения, необходимые для использования всех облачных ресурсов. Пользователи этой группы могут выполнять операции со всеми ресурсами, включая, но не ограничиваясь созданием групп пользователей и пользователей, изменением разрешений и управлением ресурсами.
Если вы удалите пользователя и затем создадите нового пользователя с тем же именем, вам потребуется снова предоставить требуемые разрешения новому пользователю.
Параметр | Описание |
|---|---|
Username | Имя задаётся пользователем и должно отличаться от имени любой другой учётной записи или любого IAM user в этой учётной записи. |
Email Address | Имя задаётся пользователем и должно отличаться от имени любого другого аккаунта или любого IAM‑пользователя в аккаунте. Оно может использоваться для аутентификации IAM‑пользователя и сброса пароля. |
Mobile Number | Имя задаётся пользователем и должно отличаться от имени любого другого аккаунта или любого IAM‑пользователя в аккаунте. Оно может использоваться для аутентификации IAM‑пользователя и сброса пароля. |
External Identity ID | Идентификация enterprise‑пользователя в IAM user SSO. Этот параметр необходимо указать, если вы хотите настроить virtual user SSO via SAML для IAM‑пользователя. Значение может содержать не более 128 символов. |
Access Type | Description |
|---|---|
Programmatic access | Для IAM‑пользователя генерируется ключ доступа или пароль. Этот тип позволяет получать доступ к облачным сервисам с помощью средств разработки, таких как API, CLI и SDK. |
Management console access | Пароль генерируется для IAM user. Этот тип позволяет получать доступ к cloud services с помощью management console. Пароль обязателен для входа. |
Credential Type | Описание | |
|---|---|---|
Access key | После создания пользователя вы можете скачать access key (AK/SK), сгенерированный для пользователя. У каждого пользователя может быть максимум два access key. | |
Password | Set now | Установите Password для пользователя и определите, требуется ли пользователю сбросить Password при первом входе. Если вы будете использовать IAM user самостоятельно, рекомендуется выбрать эту опцию, ввести пароль и снять выделение Require password reset at first login. |
Автоматически сгенерировано | Система автоматически генерирует пароль для входа пользователя. После создания пользователя вы можете скачать файл пароля в формате EXCEL и предоставить пароль пользователю. Затем пользователь может использовать этот пароль для входа. Файл пароля необходимо скачать при создании пользователя. Если вы отмените загрузку, файл пароля нельзя будет получить повторно. Вы можете сбросить пароль пользователя, обратившись к Modifying Security Settings for an IAM User. Эта опция доступна только при создании индивидуального пользователя. | |
Устанавливается пользователем | Одноразовый login URL будет отправлен пользователю по электронной почте. Пользователь может нажать ссылку, чтобы войти в консоль и установить пароль. Если вы не будете использовать IAM user самостоятельно, выберите эту опцию и введите адрес электронной почты и номер мобильного телефона IAM user. Затем пользователь может установить пароль, нажав одноразовый login URL, отправленный по электронной почте. login URL действителен two days. | |
USB Key | USB key — это устройство, которое хранит учетные данные пользователя. Вы можете использовать USB key вместо пароля для подтверждения своей личности. Эта опция более безопасна, поскольку пароль не может быть утечён. Если эта опция выбрана, IAM user может использовать только USB key для входа в консоль управления. | |
Доступ к консоли управления | Программный доступ | Тип учетных данных | Рекомендуемый тип доступа | Рекомендуемый тип учетных данных |
|---|---|---|---|---|
Select | Deselect | Нет особых требований. | Доступ к консоли управления | Password |
Deselect | Select | Нет особых требований. | Программный доступ | Access key |
Deselect | Select | Для программного доступа требуется пароль в качестве учетных данных (требуется некоторыми API). | Programmatic access | Password |
Select | Select | Ключ доступа (введённый пользователем IAM) необходимо проверить в консоли. Например, пользователю необходимо выполнить проверку ключа доступа перед созданием задания миграции данных в консоли Cloud Data Migration (CDM). | Programmatic access and management console access | Password and access key |
Вы можете выбрать проверку входа по SMS, электронной почте или виртуальному MFA.
Disable: пользователю не требуется вводить код подтверждения при входе.
Если вы хотите включить защиту входа после создания пользователя, см. Login Protection.