更新时间:2025-12-27 gmt 08:00
创建用户组并授权-j9九游会登录
a公司的团队分为管理组、开发人员组和测试人员组。由于系统默认内置了admin组,用于拥有账号所有资源的使用及管理权限,因此a公司的团队只需要在iam中再创建开发人员组及测试人员组即可。
创建用户组
给用户组授权
a公司的开发人员需要使用的云服务为ecs、rds、elb、vpc、evs和obs,需要为“developers”用户组授予这六个服务的管理员权限。测试人员需要使用云服务ces,需要为“tester”用户组授予此服务的权限。用户加入至已授权的用户组后,即可使用这些云服务。如需查看所有云服务的系统身份策略,请参见:系统身份策略。
- 通过查看系统身份策略,确定所需权限。需要设置的权限如表1所示。
表1 所需权限 用户组
使用的服务
权限
developers
ecs
ecsfullpolicy
rds
rdsfullaccesspolicy
elb
elbfullaccesspolicy
vpc
vpcfullaccesspolicy
evs
evsfullaccesspolicy
obs
obsfullaccesspolicy
tester
ces
cesfullaccesspolicy
建议在实际授权时遵循最小权限原则,即授予用户执行某项任务所需的权限,而不授予其他权限。注意,iam系统身份策略不会为您的特定使用场景授予最小权限,因为它们是提供给所有华为云用户使用的。
- 在用户组列表中,单击新建用户组“developers”右侧的“授权”。
图6 授权
- 勾选需要授予用户组的权限,单击“确定”。用户组将拥有表1所给出的权限。
由于系统、缓存等原因,授予身份策略后大概需要等待几分钟才能生效。
- 参考2-3的方法,给“测试人员组”授予cesfullaccesspolicy的权限。
相关文档
意见反馈
文档内容是否对您有帮助?
提交成功!非常感谢您的反馈,我们会继续努力做到更好!
您可在查看反馈及问题处理状态。
系统繁忙,请稍后重试
如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨




