IAM权限管理
更新时间 2025-10-16 20:33:21
最近更新时间: 2025-10-16 20:33:21
本文为您介绍安全体检的权限管理能力,支持通过IAM实现对安全体检的访问控制、权限分配。
安全体检通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制安全体检服务的访问及操作权限。
默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。
IAM应用场景
IAM策略主要面向同一主账号下,对不同IAM用户授权的场景:
您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。
新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。
安全体检IAM策略说明
天翼云为安全体检提供如下系统策略。如果系统策略不满足授权要求,可以创建自定义策略,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。
策略名称 | 策略描述 | 类别 | 授权范围 |
---|---|---|---|
安全体检管理者-admin | 安全体检管理员策略,拥有产品所有操作权限。 | 系统策略 | 全局级 |
安全体检查看者-viewer | 安全体检查看者策略,只具备查看权限。 | 系统策略 | 全局级 |
安全体检权限及授权项
策略支持的操作与授权项相对应,授权项列表说明如下:
权限:允许或拒绝IAM用户某项操作。
授权项:授权操作对应的权限三元组,创建自定义策略时,支持可视化JSON视图写入权限三元组实现策略配置。
权限类型:授权操作对应的读写类型。
权限 | 授权项 | 权限类型(读/写) | 权限描述 | 安全体检管理者-admin | 安全体检查看者-viewer |
---|---|---|---|---|---|
编辑试用记录 | ctnsc:trialRecord:edit | 写 | 编辑试用记录 | √ | × |
查询试用记录 | ctnsc:trialRecord:query | 读 | 试用记录分页查询 | √ | √ |
保存试用资源 | ctnsc:trialResource:add | 写 | 保存使用资源 | √ | × |
查询安全体检报告 | ctnsc:report:query | 读 | 查询安全体检报告数据 | √ | √ |
下载安全体检报告 | ctnsc:report:download | 读 | 下载安全体检报告 | √ | √ |
创建安全体检任务 | ctnsc:checkupTask:add | 写 | 创建体检任务 | √ | × |
查询安全体检任务 | ctnsc:checkupTask:query | 读 | 查询安全体检任务列表 | √ | √ |
通知-移除通知人 | ctnsc:noticeReceiver:delete | 写 | 通知-移除通知人 | √ | × |
通知-查询分组 | ctnsc:noticeGroup:query | 读 | 通知-查询分组 | √ | √ |
通知-添加通知人 | ctnsc:noticeReceiver:add | 写 | 通知-添加通知人 | √ | × |
通知-查询通知人 | ctnsc:noticeReceiver:query | 读 | 通知-查询通知人 | √ | √ |
查询用户IP | ctnsc:userIp:query | 读 | 查询用户IP | √ | √ |
体检IP连通性验证 | ctnsc:checkupIp:ping | 读 | 体检IP连通性验证 | √ | √ |
删除体检IP | ctnsc:checkupIp:delete | 写 | 删除体检IP | √ | × |
添加体检IP | ctnsc:checkupIp:add | 写 | 添加体检IP | √ | × |
查询体检IP | ctnsc:checkupIp:query | 读 | 查询体检IP | √ | √ |
查询用户资源 | ctnsc:userResource:query | 读 | 查询用户资源 | √ | √ |
通过IAM授权使用安全体检
详细操作请参考: