分布式缓存服务Redis版已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。
IAM简介
统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。
IAM涉及主要概念
主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。
子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。
用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。
系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。
自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。
企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
系统策略
Redis默认提供三种系统策略供用户选择,策略仅包括管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。Redis的三种默认策略分别是管理员策略(admin),使用者策略(user),浏览者策略(reviewer),三种策略的权限模型具体如下:
权限名称 权限类型 IAM角色 admin user reviewer 计费模式 读 Y Y Y 实例缩容 写 Y - - 集群备份 写 Y Y - 监控查询 读 Y Y Y 查询 读 Y Y Y 还原点删除 写 Y Y - 接入机集详情 读 Y Y Y 修改接入机配置 写 Y Y - 接入机地址 写 Y Y - 接入机节点更多按钮 读 Y Y Y 接入机节点管理 读 Y Y Y 接入机启动 写 Y Y - 接入机停止 写 Y Y - 查看接入机配置 读 Y Y Y 创建账号 写 Y Y - 账号删除 写 Y Y - 账号备注修改 写 Y Y - 账号管理 读 Y Y Y 账号权限修改 写 Y Y - 账号重置密码 写 Y Y - 账号使用说明 读 Y Y Y 告警管理 读 Y Y Y 告警事件历史 读 Y Y Y 通知组 写 Y Y - 通知策略 写 Y Y - 告警规则 写 Y Y - 告警发送历史 读 Y Y Y 应用管理 写 Y Y - 备份策略 写 Y Y - 下载证书 读 Y Y Y 更新证书 写 Y Y - 客户端会话 写 Y Y - 自动刷新 读 Y Y Y 控制台切换 读 Y Y Y 分布式缓存 读 Y Y Y 清除分组数据 写 Y Y - 命令窗口 写 Y Y - 删除 写 Y Y - 查询 读 Y Y Y 修改 写 Y Y - 实例管理 读 Y Y Y 包周期互转 写 Y Y - 实例参数设置 写 Y Y - 接入机监控 读 Y Y Y 客户端监控 读 Y Y Y 实例 读 Y Y Y 一键检测readonly 读 Y Y Y 数据闪回 写 Y Y - 备份对象存储 写 Y Y - 批量主从切换 写 Y Y - Redis集群详情 读 Y Y Y 实例配置 写 Y Y - 强一致性配置 写 Y Y - 新增 写 Y Y - 应用数据管理 读 Y Y Y 重新同步数据 写 Y Y - 运行日志 读 Y Y Y 清空实例数据 写 Y Y - 节点监控 读 Y Y Y Redis更多按钮 读 Y Y Y Redis集群节点管理 读 Y Y Y 一键还原管理 读 Y Y Y redis资源监控 读 Y Y Y 克隆 写 Y Y - 一键还原 写 Y Y - 慢查询 读 Y Y Y redis启动 写 Y Y - redis停止 写 Y Y - 主从切换 写 Y Y - 静默策略 写 Y Y - 清除慢日志 写 Y Y - 历史慢日志 读 Y Y Y 慢日志 读 Y Y Y ssl连接说明 读 Y Y Y ssl加密 写 Y Y - top-key分析 读 Y Y Y 实时 读 Y Y Y 新增实例账户 写 Y Y - 实例账号 读 Y Y Y 监控告警 读 Y Y Y 修改实例账户 写 Y Y - 命令窗口 写 Y Y - 分组管理 写 Y Y - 删除实例账户 写 Y Y - 新增分组 写 Y Y - 新增账号 写 Y Y - 变更维护时间 写 Y Y - 弹性ip 写 Y Y - 重置密码 写 Y Y - 对应的接入机 写 Y Y - 查询实例账户 读 Y Y Y 查看key详情 读 Y Y Y 查询key数量 读 Y Y Y 删除分组 写 Y Y - 清除数据 写 Y Y - 续订 写 Y - - 退订 写 Y - - 添加白名单分组 写 Y Y - 白名单删除 写 Y Y - 白名单设置 写 Y Y - 实例配置修改 写 Y Y - 到期时间 读 Y Y Y 扩容 写 Y - - 白名单修改 写 Y Y - 删除实例数据 写 Y Y - 管理 读 Y Y Y 新增实例 写 Y - - 创建实例 写 Y - - 删除实例 写 Y - - 实例扩容 写 Y - -