Сервисы на облачной платформе взаимодействуют друг с другом, и некоторые облачные сервисы зависят от других сервисов. Чтобы делегировать облачному сервису доступ к другим сервисам и выполнять управление ресурсами, создайте агентство для сервиса.
IAM предоставляет два метода создания агентства облачного сервиса:
- Создание агентства облачного сервиса в консоли IAM
Например, создайте агентство для Graph Engine Service (GES) и предоставьте ему разрешения привязывать ваш EIP к основному балансировщику нагрузки в случае отказа.
Рисунок 1 агентство облачного сервиса

- Автоматическое создание агентства облачного сервиса для использования определённых ресурсов
Следующее использует Scalable File Service (SFS) в качестве примера для описания процедуры автоматического создания агентства облачного сервиса:
- Перейдите в консоль SFS.
- На странице Create File System включите статическое шифрование данных.
- Отображается диалоговое окно с запросом подтвердить создание агентства SFS. После того как вы нажмете OK, система автоматически создаст агентство SFS с разрешениями KMS CMKFullAccess для текущего проекта. С помощью агентства SFS может получать ключи KMS для шифрования или расшифровки файловых систем.
- Вы можете просмотреть агентство в списке агентств в консоли IAM.
Создание агентства облачного сервиса в консоли IAM
- Войдите в консоль IAM.
- На консоли IAM выберите Agencies в панели навигации и нажмите Create Agency.
- Введите agency name.
Figure 2 Cloud service agency name

- Выберите Cloud service agency type, а затем выберите service.
- Выберите период действия.
- (Optional) Введите описание для агентства, чтобы облегчить идентификацию.
- Нажмите Next.
- Выберите разрешения, которые будут назначены агентству, нажмите Next, и укажите область авторизации.
- Установите область авторизации и выберите разрешения, которые вы хотите предоставить агентству.
- Нажмите OK.