IAM用户权限管理最佳实践 本章节针对不同规模团队给到用户权限管理的最佳实践 概述 微服务云应用平台权限管理是由统一身份认证(IAM)纳管。子账号登陆并访问微服务云应用平台前需要被管理员授权对应的微服务云应用平台系统权限后才可以正常使用。 小团队使用微服务云应用平台 建议小团队用户使用IAM权限鉴权,简单易上手。 1. 登陆天翼云官网并访问IAM控制台,选择需要授权的子账号。 2. 查看用户,选择所属用户组,添加用户组。如未创建所需用户组,请参考系统管理主子账号创建用户组并给用户组授权微服务云应用平台权限策略。 3. 选择目标用户组,点击确定即可。 IAM场景1 租户是小团队,只区分功能权限(常用场景) 1. 进入IAM控制台 2. 创建自定义策略 选择策略管理,创建自定义策略。 测试策略内容,仅供参考,MSAP1.6后支持通配符策略。 { "Version": "1.1", "Statement": [ { "Action": [ "msap:inst:" ], "Resource": [ "" ], "Effect": "Allow" } ] } 3. 选择用户组,创建用户组。 4. 选择用户,查看需要授权子账号,在所属用户组TAB栏,添加目标用户组。 完成以上配置后,即完成了IAM策略授权操作了!