- Быстрый старт
- Миграция виртуальных машин в облако Advanced
- Обучающие материалы
- Вопросы и ответы
- Перед миграцией
- Как обеспечить сетевую безопасность процессу миграции?
- Что нужно сделать на целевом сервере ECS перед созданием задания на миграцию?
- Как настроить группу безопасности?
- Как IAM-пользователю получить ключи доступа AK/SK?
- Как создать виртуальную машину ECS?
- Каким образом можно сжать диск исходного сервера на Серверной ОС Essentials?
- Что делать, если не сработал мониторинг устройств ввода-вывода информации во время запуска агента?
- Термины и сокращения
- Товарные знаки
- Обратиться в поддержку
Как IAM-пользователю получить ключи доступа AK/SK?
Для запуска агента миграции нужны ключи доступа Access Key (AK) и Secret Access Key (SK). Для защиты ресурсов в вашем аккаунте на облачной платформе рекомендуется создать IAM пользователя (IAM user) и предоставить ему разрешение на создание ключей AK и SK.
Создание группы пользователей
В списке сервисов выберите Identity and Access Management.
В меню слева перейдите в раздел User Groups.
В правом верхнем углу нажмите Create User Group.
В поле Name введите название группы.
Нажмите OK.
В списке групп нажмите на название созданной группы.
На вкладке Permissions нажмите Authorize.
В списке ролей и политик выберите SMS FullAccess, ECS Admin и VPC Admin.
Найти политики можно с помощью поиска в правом верхнем углу.
Нажмите Next.
На шаге Select Scope выберите All resources.
Нажмите OK → Finish.
Создание пользователя
Когда группа с нужными ролями и политиками создана, создайте пользователя и добавьте его в эту группу. Для этого:
На странице сервиса IAM в меню слева перейдите в раздел Users.
В правом верхнем углу нажмите Create User.
Заполните поля Username и Email Address.
В блоке Access Type выберите нужный тип доступа:
Programmatic access — доступ к сервисам только через такие инструменты, как API, CLI и SDK. Создать AK/SK можно только для IAM-пользователей, у которых есть такой доступ.
Management console access — доступ к сервисам через консоль управления.
Чтобы сгенерировать AK/SK сразу, выберите способ аутентификации Access key.
Файл с ключами доступа можно скачать после создания пользователя.
При активации Management console access выберите, каким образом должен быть задан пароль:
Set now — задать пароль сразу. С активированной опцией Require password reset at first login пользователю нужно изменить пароль на новый при первом входе в систему.
Automatically generated — автоматически сгенерировать пароль. Файл .csv с паролем можно скачать после того, как пользователь создан.
Set by user — на указанную электронную почту пользователь получит одноразовую ссылку. По этой ссылке он сможет задать пароль для входа. Ссылка для входа действительна в течение семи дней.
Чтобы активировать двухфакторную аутентификацию по электронной почте, активируйте опцию Login Protection и выберите в списке Email.
ПримечаниеДвухфакторная аутентификация с помощью SMS не поддерживается.
Нажмите Next.
Выберите группу, которую создали ранее.
Нажмите Create.
Если вы выбрали способ создания пароля Automatically generated, скачайте CSV-файл с паролем. Для этого в окне Download Password нажмите OK.
Если вы активировали опцию Access key, загрузите CSV-файл с ключами. Для этого в окне Download Access Key нажмите OK.
Если вы не создали или не скачали ключи доступа на этапе создания пользователя, создайте их самостоятельно.
- Создание группы пользователей
- Создание пользователя