多活高可用服务 MAS-AOM作业执行:跨账号执行AOM作业

时间:2024-01-15 16:27:38

跨账号执行AOM作业

当前账号执行其他账号下的AOM作业时,需要提前创建委托和创建凭证,其步骤如下:

  1. 委托方账号创建委托并授权,授予被委托账号所需IAM、AOM和ECS的权限。
    • IAM所需最小权限策略如下:
      {
      	"Version": "1.1",
      	"Statement": [{
      		"Action": [
      			"iam:projects:listProjects"
      		],
      		"Effect": "Allow"
      	}]
      }
    • AOM所需最小权限为“CMS FullAccess”策略,该策略为自动化运维管理员权限,拥有该权限的用户可以操作并使用自动化运维,具体详情请参考AOM权限管理
    • ECS所需最小权限为“ECS CommonOperations”策略,该策略为弹性云服务器普通用户权限,拥有该权限的用户可以执行开机、关机、重启、查询弹性云服务器的操作,具体详情请参考ECS权限管理
  2. 被委托账号创建凭证,“委托账号”和“委托名”根据1配置。
support.huaweicloud.com/usermanual-mas/mas_03_0068.html