华为云UCS-IAM用户配置权限实践:应用场景

时间:2024-01-05 16:14:46

应用场景

UCS在统一身份认证服务(IAM)能力基础上,为用户提供细粒度的权限管理功能,帮助用户灵活便捷地对租户下的IAM用户设置不同的UCS资源权限,结合权限策略和舰队设计,可实现企业不同部门或项目之间的权限隔离。

例如,某公司同时推进两个项目组,每个项目组中有多名成员,权限分配如图1所示。

  • 项目组A在开发过程中需要舰队1、2的管理员权限以及舰队3的只读权限。
  • 项目组B在开发过程中需要舰队1、3的管理员权限以及舰队2的只读权限。
图1 权限设计
support.huaweicloud.com/bestpractice-ucs/ucs_03_0001.html