图引擎服务 GES-用户授权最小化权限实践:创建用户组并授权

时间:2025-09-29 10:52:50

创建用户组并授权

  1. IAM 服务控制台中,左侧导航窗格中,选择“用户组”,单击右上角的“创建用户组”。

    图3 创建用户组

  2. 在“创建用户组”界面,输入用户组名称“GES_Policy”。

    图4 用户组名称

  3. 单击“确定”,用户组创建完成,用户组列表中显示新创建的用户组。
  4. 在用户组列表中,单击新建用户组右侧的“授权”。

    图5 用户组授权

  5. 在搜索框中输入GES_PermissionsOfDependentService_global,勾选搜索到的自定义策略,单击“下一步”。

    图6 授权global自定义策略

  6. 授权范围方案选择“全局服务资源”,单击“确定”,完成授权。

    图7 设置授权范围

  7. 重复步骤4,在搜索框中输入GES_PermissionsOfDependentService_region,勾选搜索到的自定义策略,单击“下一步”。

    图8 授权region自定义策略

  8. 授权范围方案选择“指定区域项目资源”下需要授予的区域项目,单击“确定”,完成授权。

    图9 设置授权范围

support.huaweicloud.com/bestpractice-ges/zh-cn_topic_0000002441652166.html