安全与治理-身份和权限管理:典型场景

时间:2024-05-13 09:28:05

典型场景

  1. 在Landing Zone参考架构中,专门设计了一个安全运营账号,用于统一管理企业范围内多个账号的安全资源和服务,这就需要跨账号访问部署在其他业务账号下的安全服务,比如SA、HSS等,通过以下联邦认证和跨账号委托的方式可以实现该目标。首先安全管理员通过SSO登录到安全运营账号的控制台,再通过切换角色到业务账号,然后访问和管理业务账号的安全云服务。
    图8 安全运营账号统一管理多个业务账号的安全云服务
  2. 另一个类似的场景是运维监控账号需要统一监控和运维企业范围内多个账号的资源,这也要求运维监控账号能够跨账号其他访问账号下的资源,通过以下联邦认证和跨账号委托的方式可以实现该目标。
    图9 运维监控账号统一管理各业务账号的云资源
support.huaweicloud.com/landingzone-sag/landingzone_11.html