华为云计算 云知识 IAM和企业管理的区别
IAM和企业管理的区别

企业管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目管理、财务管理、人员管理和应用管理。 统一身份认证 (Identity and Access Management,简称 IAM )是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。

与IAM相同的是,企业管理可以进行人员管理及权限分配,不同的是,企业管理还可以管理财务及应用,同时企业管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业管理服务。更多有关企业管理功能介绍,请参见:企业管理用户指南。

IAM和企业管理的区别:

开通方式

IAM是华为云的身份管理服务,注册系统后,无需付费即可使用。

企业管理是华为云的资源管理服务,注册系统后,可以自助申请开通,开通方法请参见:如何开通企业管理。

资源隔离

IAM通过在区域中创建子项目,隔离同一个区域中的资源。以子项目为单位进行授权,用户可以访问指定子项目中的所有资源。

企业管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。

支持的服务

使用IAM授权的云服务。

企业管理目前仅支持:弹性 云服务器 (ECS)、 弹性伸缩 (AS)、 镜像服务 (IMS)、 云硬盘 (EVS)、 虚拟私有云 (VPC)、 弹性公网IP (EIP)、 内容分发网络 (CDN)、关系型 数据库 (RDS)、分布式缓存服务(DCS)、 文档数据库服务 (DDS)、 云容器引擎 服务(CCE)、 DDoS高防服务 (AAD)、 裸金属服务器 (BMS)、 专属主机 (DeH)、微服务引擎(CSE)、 弹性文件 服务( SFS )、软件开发云(DevCloud)、 MapReduce服务 (MRS)、 弹性负载均衡 服务(ELB)、 分布式数据库中间件 (DDM)、 云搜索服务 (CSS)、 实时流计算服务 (CS)、 对象存储服务 (OBS)、分布式消息服务(DMS)、 数据仓库 服务(DWS)、 NAT网关 (NAT)、 数据湖探索 (DLI)。


上一篇:华为云Welink端云协同会议应用场景 下一篇:创建终端节点CreateEndpoint

统一身份认证服务 IAM

统一身份认证服务(Identity and Access Management)提供身份认证和权限管理功能,可以管理用户(比如员工、系统或应用程序)账号,并且可以控制这些用户对您名下资源的操作权限