云监控服务 CES-服务的访问控制

时间:2023-12-01 14:24:18

服务的访问控制

CES对接了华为云统一身份认证服务(Identity and Access Management,简称IAM)。如果您需要对华为云上的CES资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。

鉴权

您可以通过以下方式登录华为云,如图1所示。

  • 华为云帐号:您首次使用华为云时创建的帐号,该帐号是您的华为云资源归属、资源使用计费的主体,对其所拥有的资源及云服务具有完全的访问权限。
  • IAM用户:由管理员在IAM中创建的用户,是云服务的使用人员,根据帐号授予的权限使用资源。

    企业联邦用户:由管理员在IAM中创建的企业身份提供商用户。

图1 登录华为云

访问控制

CES基于IAM提供了系统策略和自定义策略,需要给用户配置相应策略,才能创建或访问CES资源,具体操作步骤参考:创建用户并授权使用云监控服务。建议您使用自定义策略,定义CES所需的最小权限集合即可。

support.huaweicloud.com/productdesc-ces/ces_07_0026.html