网络访问控制概述 容期镜像服务企业版提供网络访问控制管理能力,为保障您的容器镜像、Helm Chart以及其他符合OCI规范的制品数据安全,企业版实例默认拒绝所有外部访问。 您需要配置公网或私有网络访问控制策略之后,才可以通过私有网络或公网访问该实例。具体操作请参考: 配置私有网络访问控制 配置公网访问控制
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
配置公网访问控制 容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。 前提条件 已成功 创建企业版实例 。 操作步骤 开启公网访问入口 登录 容器镜像服务控制台 。 在左侧导航栏,选择 实例列表 。 在“实例列表”页面单击目标实例。
使用STS创建IAM Client 申请STS token IAM可以通过STS机制实现第三方的临时授权访问。STS(Security Token Service)是百度云提供的临时授权服务。通过STS,您可以为第三方用户颁发一个自定义时效和权限的访问凭证。第三方用户可以使用该访问凭证直接调用百度云的API或SDK访问百度云资源。
配置IAM访问控制 容器镜像服务CCR企业版支持基于 IAM 策略授权,它主要用于帮助用户安全管理百度智能云账号下资源的访问权限。通过 IAM 您可以将权限策略授予子用户(组)从而控制哪些用户可以使用哪些资源。IAM 详细说明请见 多用户访问控制 。 本文将介绍为用户授予不同IAM权限策略。 说明 企业版与个人版为两套独立的权限系统,若有需求您需要分别对用户单独进行授权。
配置SP 配置SP身份提供者 登录 百度智能云 , 鼠标移到右上角,进入 多用户访问控制 > 外部账号接入 > IAM用户联合 ; 在用户联合设置中,上传IdP配置步骤7中下载的SAML元数据,切换 功能状态开关 到打开状态 。
多用户访问控制 一、介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。 适用于下列使用场景: 中大型企业客户:对公司内多个员工授权管理; 中小开发者或小企业:添加项目成员或协作者,进行资源管理。
主账户】->【多用户访问控制】->选择“用户管理”页签,点击“IAM用户登录链接”。 选择登录方式,使用子用户登录百度智能云控制台。 子用户如何修改密码? 子用户登录成功后,进入子用户的管理控制台,点击“进入用户中心”,来到用户信息页。 在“安全信息”栏,可以进行手机绑定、邮箱绑定、登录密码修改等操作。
与对象存储BOS的关系 您通过数据流转平台 CloudFlow,最终以对象形式将数据存储到百度智能云对象存储 BOS。CloudFlow 支持三方云对象存储数据迁移到 BOS,也支持通过月光宝盒设备寄送的方式将本地数据上传到 BOS。 通过CloudFlow在线服务进行三方云数据迁移 通过Cloudflow月光宝盒进行本地数据上云
访问控制 签名申请步骤 关于AK/SK的获取,请参看 获取AK/SK 。 签名生成算法 百度智能云采用统一的API鉴权认证机制,详情请见 鉴权认证机制 。 多用户访问控制 交易系统open API支持 多用户访问控制 权限体系的子用户访问,被赋予了相关系统权限策略的子用户可以代替主用户进行账单查询等权限策略控制内的操作。