云搜索服务控制台统一身份认证与权限 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。 授权策略权限操作步骤 创建IAM子用户 您可通过天翼云官网“账号中心”进入到天翼云官网的统一身份认证(IAM)服务中。点击“用户”>“创建用户”来为当前账号创建子用户。 根据页面提示输入信息,完成子用户创建。 创建完的子用户需要加入用户组,并对该用户组赋予云搜索服务预设的系统策略,该子用户才能共享主账号的云搜索实例。 创建自定义策略(可选) 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 脚本配置策略示例:为IAM子用户配置云搜索服务查看者权限, 以及管理员的部分权限,如重启、开启关闭备份(代表取所有值)。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "ctcsx:instance:describeInstances", "ctcsx:snapshot:describeSnapshotRule", "ctcsx:snapshot:describeSnapshot", "ctcsx:instance:describeSettingsInfo", "ctcsx:instance:describeSecurityInfo", "ctcsx:instance:describePlugin", "ctcsx:instance:describeLogstashInstance", "ctcsx:pipeline:describeLogstashPipe", "ctcsx:pipeline:describeLogstashPipeInfo", "ctcsx:instance:restartInstance", "ctcsx:snapshot:createSnapshot", "ctcsx:snapshot:closeSnapshot" "vpce::list", "vpce::get", "zos::List", "zos::Get", "vpc::list", "vpc::get", "elb::list", "elb::get", "ecs::list", "ecs::get", "evs::list", "evs::get" ], "Resource": [ "" ], "Effect": "Allow" } ] }