文档数据库服务产品的主子账号及CTIAM介绍如下。
操作场景
文档数据库产品接入CTIAM权限体系,可实现控制台操作功能、OpenAPI等维度对用户访问、操作资源的权限控制。
约束限制
目前实例订购时选择的“企业项目”,还不支持实例开通后进行“企业项目”的变更。
功能介绍
主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。
子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。
策略:是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。
权限:权限是归属于产品的,用于描述对资源具体操作的三元组。例如"dds.instance.restart"归属于文档数据库服务产品,具有重启实例的操作权限,可在策略管理进行配置用户组的权限。
系统策略:由产品团队维护,系统预置的常用权限集,主要针对不同云服务的管理员权限、一般用户权限和只读用户权限;系统策略在IAM控制台中只能用于授权,用户不能编辑和修改。
自定义策略:由用户在IAM控制台创建和管理的权限集,是对系统策略的扩展和补充。
企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。文档数据库服务产品在订购实例的订购开通页面,可选择归属于哪个企业项目。
操作步骤
- 天翼云官网首页右上角选择“我的”,点击“个人中心”,进入个人中心界面。
- 在左侧导航栏点击“主子账号及授权管理”,进入主子账号管理页面。
- 左侧导航栏分别包含“用户组”、“子用户”、“策略管理”、“企业项目”,用户根据个人需要进行操作资源的权限控制。
- 进入文档数据库服务管理控制台,用户可在页面上方的企业项目下拉框,选择要显示的企业项目下的实例。
- 文档数据库服务管理控制台对应的按钮权限,可在上述的“策略管理”中对用户组进行权限控制。