Облачная платформаAdvanced

Создание User и предоставление разрешений SMS

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

В этом разделе описывается, как использовать IAM для реализации детального контроля разрешений над вашими ресурсами SMS. С помощью IAM вы можете:

  • Создавайте IAM users для сотрудников в соответствии со структурой вашей организации. Каждому IAM user назначаются собственные уникальные учетные данные безопасности для SMS.
  • Назначайте только минимальные разрешения, необходимые пользователям для выполнения конкретной задачи.
  • Доверьте учетную запись облачной платформы или облачную службу для выполнения профессионального и эффективного O&M над вашими ресурсами SMS.
Note

Учетная запись облачной платформы имеет все необходимые разрешения для использования SMS по умолчанию. Если вы используете свою учетную запись для выполнения миграции, пропустите этот раздел.

Figure 1 показывает процесс назначения разрешений.

Предварительные требования

Вам необходимо ознакомиться с разрешениями (см. Permissions Management), поддерживаемыми SMS, и выбрать политики или роли в соответствии с требованиями вашего сервиса. Вы также можете использовать IAM для назначения разрешений других сервисов.

Схема процесса

Figure 1 Процесс назначения разрешений SMS


Процедура

  1. Создайте user group и назначьте ему разрешения.

    • Если IAM users, которые будут добавлены в эту группу, нуждаются во всех разрешениях SMS, прикрепите к группе системно-определённые политики, поддерживаемые SMS, включая SMS FullAccess, OBS OperateAccess, ECS FullAccess и VPC FullAccess.
    • Если IAM users нуждаются только в определённых разрешениях SMS, создайте настраиваемые политики и прикрепите эти политики к user group. Подробности см. в SMS Custom Policies.
      Note

      По сравнению с системно-определенными политиками пользовательские политики обеспечивают более детализированное и безопасное управление разрешениями.

  2. Создайте пользователя IAM и добавьте его в группу пользователей.

    Создайте пользователя в консоли IAM и добавьте пользователя в группу, созданную в 1.

  3. Войдите в систему и проверьте разрешения.

    Войдите в консоль управления под созданным пользователем и проверьте разрешения пользователя для SMS.

    • Выберите Service List > Server Migration Service. В панели навигации слева выберите Servers. В списке серверов найдите сервер, который нужно мигрировать, и нажмите Configure в столбце Target, чтобы настроить целевой сервер. Если целевой сервер можно настроить, разрешения вступили в силу.
    • Выберите любой другой сервис в Service List. Если появится сообщение, указывающее на недостаточные разрешения для доступа к сервису, разрешения вступили в силу.