创建和管理子用户 概述 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。
实例的变配、释放、续费流程,除了需要为子用户授予云数据库 DocDB for MongoDB 产品级管理权限(MongodbFullAccessPolicy)外,还需要授予订单管理权限(FCOrderAccessPolicy); 如果子用户要走通云数据库 DocDB for MongoDB 实例的购买流程,除了需要为子用户授予云数据库 DocDB for MongoDB 产品级管理权限(MongodbFullAccessPolicy
权限范围详细解释如下: 权限 权限名称 实例list列表 权限范围 产品线管理 SCSFullControlAccessPolicy 所有云数据库 Redis 实例资源展示及操作 所有云数据库 Redis 实例所有操作权限 产品线运维 ScsOperateAccessPolicy 所有云数据库 Redis 实例资源展示及操作 所有云数据库 Redis 实例所有运维权限(不包括创建实例、配置变更、续费
例如:给DBA等一线操作人员分配产品级或实例级的数据库审计 DBAudit 运维操作权限,给其他非操作人员分配产品级或实例级的数据库审计 DBAudit 只读权限。 使用场景 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。 中小开发者或小企业:添加项目成员或协作者,进行资源管理。
HBASEOperateAccessPolicy 运维操作云数据库 HBASE的权限 查询实例列表、修改实例名称、重启实例、重设实例WebUI密码、设置白名单列表、删除白名单列表、更新标签绑定、获取可用区列表、获取实例详情、获取白名单列表 HBASEReadAccessPolicy 只读访问云数据库 HBASE的权限 查询实例列表、获取可用区列表、获取实例详情、获取白名单列表 自定义策略 自定义策略可以实现精细的实例维度授权
例如:给DBA等一线操作人员分配产品级或具体到实例级别的云数据库 RDS 运维操作权限,给其他非操作人员分配产品级或实例级的云数据库 RDS 查看权限。 使用场景 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。 中小开发者或小企业:添加项目成员或协作者,进行资源管理。
例如:给DBA等一线操作人员分配产品级或具体到实例级别的云数据库 RDS 运维操作权限,给其他非操作人员分配产品级或实例级的云数据库 RDS 查看权限。 使用场景 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。 中小开发者或小企业:添加项目成员或协作者,进行资源管理。
例如:给DBA等一线操作人员分配产品级或具体到实例级别的云数据库 RDS 运维操作权限,给其他非操作人员分配产品级或实例级的云数据库 RDS 查看权限。 使用场景 中大型企业客户:对公司内多个员工授权管理。 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理。 中小开发者或小企业:添加项目成员或协作者,进行资源管理。
自定义权限范围详细如下: 权限名称 权限内容 数据库查看 查看数据库基本信息 查看自动导出设置 查看自定义查询 查看预处理规则 查看导入\导出\数据清理任务 查看度量 查看标签 查看监控图表 数据库管理 修改数据库描述 修改自动导出设置 创建或删除自定义查询 创建、删除或修改预处理规则 取消导入\导出\数据清理任务 数据查询 查询数据点 创建数据导出任务 数据修改 写数据点 创建数据清理任务(删除数据点
适用于下列使用场景: 中大型企业客户:对公司内多个员工授权管理; 偏技术型vendor或SAAS的平台商:对代理客户进行资源和权限管理; 中小开发者或小企业:添加项目成员或协作者,进行资源管理。