本文档将介绍如何创建IAM用户并授予权限。您可以直接为IAM用户授权,或将IAM用户添加进用户组并向用户组授权,用户组中的成员将继承用户组的权限:
直接为IAM用户授权
- 创建IAM用户。
说明
若当前的策略已经满足使用要求,您可在创建IAM用户时直接为新创建的IAM用户添加权限策略,并指定策略作用范围。
- (可选)创建自定义策略。
- 为IAM用户添加权限。
- 全局权限:授权的策略对账号内所有项目(包括未来新增项目)生效。
- 项目权限:策略仅对指定作用范围内的项目下的资源生效。
- 使用IAM用户登录火山引擎。
通过加入用户组为IAM用户授权
- 创建用户组。
- (可选)创建自定义策略。
- 创建IAM用户。
- 为用户组添加权限。
添加权限时需选择权限作用范围:
- 全局权限:授权的策略对账号内所有项目(包括未来新增项目)生效。
- 项目权限:策略仅对指定作用范围内的项目下的资源生效。
- IAM用户加入用户组。
- 使用IAM用户登录火山引擎。