通过委托信任功能,您可以将自己的操作权限委托给更专业、高效的其他账号或者云服务,账号或者云服务可以根据权限代替您进行日常资源管理工作。
注意只能对天翼云主帐号进行委托,不能对IAM子用户进行委托。
以账号A委托账号B管理账号A中的某些资源为例,说明委托的原理及方法。A帐号为委托方,B帐号为被委托方。
步骤 1 账号A创建委托。
图 委托方创建委托
步骤 2 (可选)账号B分配委托权限。
- 创建用户组(如:Agency)并授予用户组管理委托的权限策略。
- 创建用户并将用户Job加入到用户组(Agency)中。
图 为被委托方分配委托权限
步骤 3 账号B或IAM用户根据权限管理委托资源。
- 被委托方登录自己的账号,并切换角色到账号A。
- 切换到被授权的区域,并根据权限管理账号A的资源。
图 被委托方切换角色