检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作步骤 创建自定义身份策略。 如果需要授予IAM用户精细的委托权限,仅管理指定的信任委托,请执行以下步骤创建细粒度的信任委托权限。如果不需要进行精细的信任委托授权,授予IAM用户管理所有的信任委托权限,则不需要添加下面自定义身份策略中的Resource元素。 在身份策略界面,单击“创建自定义身份策略”。
设置访问分析器 访问分析器介绍 创建外部访问分析器 创建未使用的访问分析器 创建最佳实践访问分析器 查看访问分析总览 管理分析器 管理分析结果 预览访问 设置委托管理员管理分析器 设置分析结果消息通知 父主题: 访问分析
IAM的策略是一种基于策略的角色(Policy-based role),其授权也遵循身份-角色-授权范围的授权关系,而身份策略遵循身份-策略的授权关系。 IAM的身份策略支持完整的ABAC访问控制条件,包括基于身份,资源,环境等动态属性。相比策略而言,身份策略支持的访问控制条件键更多,详情请参见全局条件键,同
临时安全凭证 通过委托或者信任委托获取临时安全凭证 父主题: STS
登录验证策略 进入安全设置后,选择“登录验证策略”页签,可以对会话超时策略、账号锁定策略、账号停用策略、最近登录提示、登录验证提示、访问控制进行修改。 只有管理员可以设置登录验证策略,普通IAM用户不能对其进行设置,如需修改,请联系管理员为您操作或添加权限。 会话超时策略 如果用
IAM用户管理 查询IAM用户列表 创建IAM用户 查询IAM用户最后登录时间 查询IAM用户详情 修改IAM用户信息 删除IAM用户 父主题: IAM
如何修改密码 主动修改密码 如果您的华为云账号暂未升级成华为账号,需要主动修改密码,可以在“基本信息”中修改自己的密码。 如果您的华为云账号已升级成华为账号,需要主动修改密码,可以在“基本信息”中单击“华为账号信息”右侧的“前往管理”,前往华为账号网站>账号与安全>安全中心,重置账号密码。
密钥定期自动化轮换 场景描述 企业用户通常都会使用访问密钥(AK/SK)的方式对云上资源的进行API访问,但是访问密钥需要做到定期的自动轮换,以降低密钥泄露等潜在的安全风险。 本章节指导用户如何使用API调用的方式轮换访问密钥,您可进一步通过编程手段完成定期自动轮换工作。 总体思路
标签 从指定资源中删除标签 向指定资源添加标签 父主题: Access Analyzer
资源标签管理 为IAM资源打上标签 删除指定资源的部分标签 获取指定资源的所有标签 父主题: IAM
如何进入账号安全设置 登录华为云,在右上角单击“控制台”。 在控制台页面,鼠标移动至右上方的用户名,在下拉列表中选择“统一身份认证”。 图1 进入统一身份认证服务 在右上角,单击“体验新版控制台”。 进入IAM新版控制台,在左侧导航栏中,选择“安全设置”页签,进入“安全设置”。
分析结果 检索指定分析器生成的访问分析结果列表 更新指定结果的状态 检索有关指定结果的信息 父主题: Access Analyzer
访问预览 创建访问预览 获取所有访问预览 获取相关访问预览的信息 获取相关预览生成的分析结果 父主题: Access Analyzer
忘记密码怎么办 如果您忘记了IAM用户的密码,请参考忘记IAM用户密码自行重置登录密码。 如果您忘记了账号的密码,请参考忘记账号密码自行重置登录密码。 本节只介绍IAM用户、华为云账号、华为账号的找回密码方式。 如果找回密码的过程中,报错“此账号无效或不受支持”,说明该账号不是I
预览访问 在信任委托中预览外部访问详情 父主题: 设置访问分析器
在华为云各服务的身份策略授权参考中,会明确定义该服务用于IAM身份策略的操作、资源类型及条件键。具体请参见身份策略授权参考。 操作 操作(Action)即为身份策略中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、read和write等)。此分类可帮助您了解在身份策略中相应操作对应的访问级别。
策略校验 校验策略 校验策略是否有新访问权限 父主题: Access Analyzer
委托及信任委托管理 创建服务关联委托 删除服务关联委托 获取服务关联委托删除状态 查询指定条件下的委托及信任委托列表 创建信任委托 查询委托或信任委托详情 修改信任委托 删除信任委托 修改信任委托信任策略 父主题: IAM
存档规则 为指定的分析器创建存档规则 检索为指定分析器创建的存档规则的列表 检索有关存档规则的信息 删除指定的存档规则 更新指定存档规则的条件和值 应用存档规则 父主题: Access Analyzer
调用者信息查询 获取调用者身份信息 父主题: STS