- tocdepth
2
Как IAM-пользователю получить ключи доступа AK/SK?
Для запуска агента миграции нужны ключи доступа Access Key (AK) и Secret Access Key (SK). Для защиты ресурсов в вашем аккаунте на облачной платформе рекомендуется создать IAM пользователя (IAM user) и предоставить ему разрешение на создание ключей AK и SK.
Создание группы пользователей
В списке сервисов выберите Identity and Access Management.
В меню слева перейдите в раздел User Groups.
В правом верхнем углу нажмите Create User Group.
В поле Name введите название группы.
Нажмите OK.
В списке групп нажмите на название созданной группы.
На вкладке Permissions нажмите Authorize.
В списке ролей и политик выберите SMS FullAccess, ECS Admin и VPC Admin.
Найти политики можно с помощью поиска в правом верхнем углу.
Нажмите Next.
На шаге Select Scope выберите All resources.
Нажмите
.
Создание пользователя
Когда группа с нужными ролями и политиками создана, создайте пользователя и добавьте его в эту группу. Для этого:
На странице сервиса IAM в меню слева перейдите в раздел Users.
В правом верхнем углу нажмите Create User.
Заполните поля Username и Email Address.
В блоке Access Type выберите нужный тип доступа:
Programmatic access — доступ к сервисам только через такие инструменты, как API, CLI и SDK. Создать AK/SK можно только для IAM-пользователей, у которых есть такой доступ.
Management console access — доступ к сервисам через консоль управления.
Чтобы сгенерировать AK/SK сразу, выберите способ аутентификации Access key.
Файл с ключами доступа можно скачать после создания пользователя.
При активации Management console access выберите, каким образом должен быть задан пароль:
Set now — задать пароль сразу. С активированной опцией Require password reset at first login пользователю нужно изменить пароль на новый при первом входе в систему.
Automatically generated — автоматически сгенерировать пароль. Файл
.csv
с паролем можно скачать после того, как пользователь создан.Set by user — на указанную электронную почту пользователь получит одноразовую ссылку. По этой ссылке он сможет задать пароль для входа. Ссылка для входа действительна в течение семи дней.
Чтобы активировать двухфакторную аутентификацию по электронной почте, активируйте опцию Login Protection и выберите в списке Email.
Примечание
Двухфакторная аутентификация с помощью SMS не поддерживается.
Нажмите Next.
Выберите группу, которую создали ранее.
Нажмите Create.
Если вы выбрали способ создания пароля Automatically generated, скачайте CSV-файл с паролем. Для этого в окне Download Password нажмите OK.
Если вы активировали опцию Access key, загрузите CSV-файл с ключами. Для этого в окне Download Access Key нажмите OK.
Если вы не создали или не скачали ключи доступа на этапе создания пользователя, создайте их самостоятельно.
для Dev & Test