Advanced

Cloud Service Delegation

Эта статья полезна?
Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сервисы на облачной платформе взаимодействуют друг с другом, и некоторые облачные сервисы зависят от других сервисов. Чтобы делегировать облачному сервису доступ к другим сервисам и выполнять O&M ресурсов, создайте агентство для сервиса.

IAM предоставляет два метода создания агентства облачного сервиса:

  1. Создание агентства облачного сервиса в консоли IAM

    В качестве примера рассматривается Graph Engine Service (GES). Агентство позволяет GES использовать другие облачные сервисы, например, привязать ваш EIP к основному балансировщику нагрузки при возникновении отказа.

    Рисунок 1 Делегирование облачного сервиса


  2. Автоматическое создание агентства облачного сервиса для использования определённых ресурсов

    В качестве примера рассматривается Scalable File Service (SFS), чтобы описать процедуру автоматического создания агентства облачного сервиса:

    1. Перейдите в консоль SFS.
    2. На Создать файловую систему странице, включите статическое шифрование данных.
    3. Отображается диалоговое окно с запросом подтвердить создание SFS‑агентства. После того как вы нажмёте OK, система автоматически создаёт SFS‑агентство с KMS CMKFullAccess разрешениями для текущего проекта. С агентством SFS может получать ключи KMS для шифрования или дешифрования файловых систем.
    4. Вы можете просмотреть агентство в списке агентств на консоли IAM.

Создание облачного сервисного агентства в консоли IAM

  1. Войдите в консоль IAM.
  2. В консоли IAM выберите Агентства из навигационной панели и нажмите Создать агентство.
  3. Введите название агентства.

    Рисунок 2 Имя облачного сервисного агентства


  4. Выберите Облачный сервис тип агентства, а затем выберите сервис.
  5. Выберите период действия.
  6. (Optional) Введите описание агентства для облегчения идентификации.
  7. Нажмите Далее.
  8. Выберите разрешения, которые будут назначены агентству, нажмите Далее, и укажите область авторизации.
  9. Нажмите OK.