对于支持IAM配置,不支持企业项目配置的操作,若没有配置过IAM权限将默认不具备相应操作权限,操作将被拦截,对于这种场景,该如何处理?
支持IAM配置,不支持企业项目配置的操作在没有配置过IAM权限时,将默认不具备相应操作权限,操作将被拦截,如下图创建快照,前端提示权限不足,操作被拦截。此时,您需要在IAM中为此用户新增创建快照的IAM操作权限以解除限制。
操作步骤
1.登陆统一身份认证服务平台。
2.创建或修改自定义策略,在该策略中需添加创建快照的三元组“evs:snapshot:create”,具体创建或修改策略的操作请参见统一身份认证IAM中“策略管理”章节。
3.为待授权的子账号所归属的用户组配置上述具有“evs:snapshot:create”三元组的策略。具体授权策略的操作请参见统一身份认证IAM中“用户组授权”章节。
4.完成上述配置后,用已授权创建快照权限的子用户登陆天翼云控制台,创建快照操作将不再被拦截,能够进入创建快照页面。
为什么子用户订购云硬盘跳转到订单中心时,显示“抱歉,您没有访问该页面的权限”?
若您的子用户需要实现下单类操作,如创建、扩容等,您需要为子用户所在用户组设置“订单与云网账号-管理员权限”,即授权“bss admin”策略。
具体操作可参考子用户如何创建和下单一类节点资源。