最近更新时间:2023.07.21 10:49:54
首次发布时间:2023.07.21 10:49:54
如果您的组织有人员需要访问边缘计算节点,我们不建议您分享您的火山引擎账号,这样会过度授权并使账号面临泄露的风险。作为一项最佳实践,您可以为相关人员创建一个IAM用户(也称为“子用户”)身份并授予有限的访问权限。相关人员可以使用子用户身份访问边缘计算节点。
本文介绍了如何在创建一个子用户的过程中,为子用户授予边缘计算节点的相关策略、使该子用户能够管理或访问边缘计算节点下的资源。
边缘计算节点目前支持以下系统预设策略:
系统预设策略 | 说明 | 推荐场景 |
---|---|---|
VeenFullAccess | 边缘计算节点的全部管理权限(读写权限)。 | 允许子用户使用边缘计算节点的全部功能。 |
VeenReadOnlyAccess | 边缘计算节点的只读权限。 | 只允许子用户查看边缘计算节点中已有的资源的信息。 |
说明
以下内容仅作为一个操作示例。一些参数可能存在多个可选项,您可以参阅访问控制(Identity and Access Management,简称IAM)文档了解更多内容。
子用户创建成功后,您可以在用户列表查看已创建的子用户。