Identity and Access Management(IAM)是基于身份的权限控制,在多用户协同管理资源的场景下,IAM 子用户操作云堡垒机资源时,需要授予相应的权限和策略。本文为您介绍如何为子用户配置云堡垒机相关 IAM 权限。
云堡垒机提供 5 种系统预设策略。
策略 | 策略描述 | 人员类型 |
---|---|---|
VBHFullAccess | 云堡垒机控制台全读写权限,包含云堡垒机全读写权限和堡垒机依赖资源的 API 能力。集云堡垒机管理、运维、审计和依赖资源管理权限于一体。 拥有该策略的用户,不仅能够管理云堡垒机服务中的所有资源(包括:增删改),还能够管理云堡垒机依赖资源,例如:VPC、ECS 等。 | 管理员 |
VBHInnerFullAccess | 云堡垒机全读写权限。拥有该策略的用户,不仅能够查看云堡垒机服务中的所有资源,还能够管理云堡垒机服务中的资源,包括:增删改。 | 管理员 |
VBHReadOnlyAccess | 云堡垒机只读权限。拥有该策略的用户,能够查看云堡垒机服务中的所有资源,但不能对资源进行管理。 | 只读用户 |
VBHAduitOnlyAccess | 云堡垒机审计员权限。拥有该策略的用户,仅能够登录云堡垒机查看授权资源运维审计相关信息。 | 审计人员 |
VBHOperateOnlyAccess | 云堡垒机运维员权限。拥有该策略的用户,仅能够登录云堡垒机对授权资源进行运维操作。 | 运维人员 |