权限管理 本节介绍如何为子账号配置统一身份认证(IAM)的云等保专区控制台权限。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供给用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。 默认情况下,天翼云主账号拥有所有权限,而主账号创建的IAM子账号没有任何权限。IAM子账号需要授权相应策略,或加入用户组并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 说明 如需要为子账号配置购买权限,还需要配置支付下单,弹性IP、弹性云主机等权限,具体策略请参见依赖策略说明。 云等保专区IAM策略,仅针对云等保专区的控制台,若想具体查看各原子能力的控制台或系统,还需针对各原子能力配置对应的策略,具体请参考云等保专区IAM策略说明。 云等保专区IAM策略说明 云等保专区提供如下系统策略: 策略名称 策略描述 类别 授权范围 云等保商用管理员 拥有云等保专区控制台所有权限,可操作云等保控制台所有的菜单。 系统策略 全局级 云等保业务管理员 拥有云等保专区控制台所有操作权限,但无法进行新购,续订,升配,退订相关订单操作。 系统策略 全局级 云等保云安全中心 仅可查看、操作云等保专区云安全中心菜单;其他原子能力菜单不可见。 系统策略 全局级 云等保主机安全 仅可查看、操作云等保专区主机安全菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保Web应用防火墙 仅可查看、操作云等保专区Web应用防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保下一代防火墙 仅可查看、操作云等保专区下一代防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保堡垒机 仅可查看、操作云等保专区堡垒机菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保漏洞扫描 仅可查看、操作云等保专区漏洞扫描菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保数据库审计 仅可查看、操作云等保专区数据库审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保日志审计 仅可查看、操作云等保专区日志审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保安全体检 仅可查看、操作云等保专区安全体检菜单,其他原子能力菜单不可见。 系统策略 全局级 部分v2.0原子能力需要单独配置原子能力IAM权限才可使用,具体请参考下表: 能力名称 参考链接 主机安全v2.0 主机安全v2.0权限管理 Web应用防火墙v2.0 Web应用防火墙v2.0权限管理 下一代防火墙v2.0 下一代防火墙v2.0权限管理 数据库审计v2.0 数据库审计v2.0权限管理 堡垒机v2.0 堡垒机v2.0权限管理