Bucket ACL支持细粒度自定义权限 为了保障您存储在BOS中数据的高安全性和满足您对BOS资源更加细粒度的进行权限访问控制,BOS在支持READ、LIST、WRITE、MODIFY、FULL_CONTROL这几种粗细粒度的基础上,现在扩展支持了各类细粒度权限。
A购买了多种云资源(如BCC实例/RDS实例/BLB实例/BOS存储/...)来开展业务。A希望能专注于业务系统,而将云资源运维监控管理等任务委托或授权给企业B。企业B也可以进一步将代运维任务分配给B的员工,即B为其员工创建相应的用户子账号供其使用。B可以精细控制其员工对A的云资源操作权限。如果A和B的这种代运维合同终止,A随时可以撤销对B的授权。
fileName String IdP元数据文件名称 auxiliaryDomain String 辅助域名 UpdateSubUserIdpRequest 参数名称 类型 描述 fileName String 文件名称,必须为xml格式文件 encodeMetadata String Base64编码后的IdP元数据 auxiliaryDomain String 辅助域名 TokenResponse
多用户访问控制 概述 云数据库 Redis 多用户访问控制是指原用户作为子账号的主账号,可以给子账号分配相关产品或实例的操作权限,实现细粒度的权限管理。如给 DBA 等一线操作人员分配产品级或具体到实例级别的运维操作权限,给其他非操作人员分配产品级或实例级的查看权限。
多用户访问控制(仅实例管理) 基本概念 并行文件存储 PFS 已经接入了百度智能云IAM平台,用户可以在IAM平台创建子用户,对云上业务进行细粒度管理和使用。 百度智能云IAM子用户有如下特点: 所有IAM子用户的资源都隶属于主用户。尽管某些权限的子用户可以创建资源,但计费主体依然是主用户。 子用户可以独立使用管理控制台和API。
多用户访问控制 多用户访问控制:适用于企业组织内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,例如,只读,运维,管理,也可细化到资源级别,且子用户不需要对操作产生的费用单独支付。当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。 应用场景:某企业的A账户购买了多种云资源(例如:云服务器BCC,对象存储BOS,内容分发网络CDN等)。
多用户访问控制 多用户访问控制 一、多用户访问控制描述 多用户访问控制(Identity and Access Management, IAM),主要用于百度智能云的身份管理和访问控制,解决云账户的集中授权与管理、资源分享与多用户协同工作等问题。多用户访问控制适用于企业内的不同职能角色,你可以对不同员工赋予产品的不同权限,以共享你账户内的资源,完成他们的工作。
支持编程访问云资源IP限制的服务清单 计算 产品名称 云服务器 BCC 物理服务器 BBC 应用引擎 BAEPRO 容器实例 BCI 容器引擎 CCE 函数计算 CFC 专属服务器 DCC 网络 产品名称 弹性公网IP EIP 负载均衡 BLB 智能云解析 DNS 私有网络 VPC 存储与CDN 产品名称 内容分发网络 CDN 对象存储 BOS 文件存储 CFS 存储网关 BSG 安全与管理 产品名称
账户安全审计 操作记录 IAM提供主账号/子用户对云资源所进行的运维管控类操作记录,用于用户合规审计。目前IAM的关键行为如主子用户的登入登出、管理员用户的管理操作与行为,已经全部接入到 云审计 。 你可以点击 多用户访问控制 > 操作记录 进入云审计中,查看用户的关键行为和事件。
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。