通过IAM用户控制资源访问(1) 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对科研助手资源的访问。 创建IAM子用户及用户组 具体操作,请参见 适用于科研教育的主子账号及预警配额设置 或 统一身份认证 IAM 。 授权系统策略 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“策略管理”,在策略名称搜索栏中输入“bc”,可以看到科研助手的系统策略。 3. 点击左侧导航窗格的“用户组”,选择一个用户组,点击操作栏的“授权”,在策略名称搜索栏中输入“bc”,可以选择科研助手的系统策略。根据需要,选择策略名称,点击“下一步”,再点击“确定”,即可对用户组进行策略控制。 创建自定义策略 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。 操作步骤如下:
来自: