项目是火山引擎提供的一种资源管理方式。基于项目,您可以对云资源进行分组管理。例如,您可以针对不同业务或部门创建不同的项目,然后基于项目来管理不同业务或部门使用的资源。有关项目的更多信息,请参见项目概述。
本文介绍了如何基于项目来控制IAM用户对边缘计算节点资源的访问。
以下内容介绍如何将资源移入到项目。
将资源移入到项目后,您便可以按照项目为IAM用户授权。按照项目为IAM用户授权后,您授予IAM用户的权限将只对项目内的资源生效。
您可以通过以下两种方式为IAM用户授予项目权限:
以下内容分别介绍这两种方式下的授权操作。
在创建IAM用户时,您可以在权限设置步骤中为其授予项目权限。具体操作,请参见创建IAM用户并为其授予权限。
具体的授权配置如下:
选择权限策略。
边缘计算节点相关的系统预设策略如下表所示。您可以输入“veen”来搜索边缘计算节点相关的系统预设策略。
系统预设策略 | 说明 | 推荐场景 |
---|---|---|
VeenFullAccess | 边缘计算节点的全部管理权限(读写权限)。 | 允许IAM用户操作边缘计算节点下的资源。 |
VeenReadOnlyAccess | 边缘计算节点的只读权限。 | 只允许IAM用户查看边缘计算节点下的资源。 |
关于如何选择策略,请参见如何选择系统预设策略。
将作用范围设置为指定项目,然后选择目标项目。
选择身份
您可以为指定的用户、用户组、角色授予项目权限。
选择策略
边缘计算节点相关的系统预设策略如下表所示。您可以输入“veen”来搜索边缘计算节点相关的系统预设策略。
系统预设策略 | 说明 | 推荐场景 |
---|---|---|
VeenFullAccess | 边缘计算节点的全部管理权限(读写权限)。 | 允许IAM用户操作边缘计算节点下的资源。 |
VeenReadOnlyAccess | 边缘计算节点的只读权限。 | 只允许IAM用户查看边缘计算节点下的资源。 |
关于如何选择策略,参见如何选择系统预设策略。
为IAM用户授予项目权限后,该IAM用户将可以查看或操作该项目下的资源。