IAM 用户(子账号)是您在创建的主账号之外可以额外按需添加的权限管理方式,由于主账号密钥具有该账号的完全权限,若密钥泄露则可能导致您资产随时的不可控。所以,建议您创建子账号,并按需分配权限,并使用子账号的密钥访问云资源。更多有关主账号、子账号、授权的介绍请参看账号与授权。
说明
每个主账号均可以创建多个子账号,授予不同的权限。管理账号下不同身份对云资源的访问权限。用户被授予策略(Policy)后,可登录控制台或使用访问密钥 Access Key ID/Secret Access Key(以下简称 AK/SK)调用 API 访问云资源。
IAM(访问控制)已完善了对于 veImageX 用户以及角色的权限配置,系统也已预置策略权限可以进行权限配置。如果您的用户需要能够完整使用 veImageX 功能,则需要配置 ImageXFullAccess
权限。veImageX 策略详情请见下表:
策略名 | 备注 |
---|---|
veImageX 图片服务的读写权限。 | |
veImageX 图片服务只读权限。适合基础运营、排障场景,权限较少,一般不推荐。 | |
veImageX 图片服务的读写权限,但默认不分配删除权限。 |
说明
ImageXDefaultAccess
策略。说明
您可以在密钥列表中对正在使用的 Access Key 进行禁用,禁用后密钥访问将失效,启用后密钥重新生效。密钥删除后密钥将彻底失效,不可恢复,请谨慎操作。
在完成相关服务配置后,您可通过服务端 SDK 或上传 SDK 向 veImageX 上传任意合法资源。