天翼云对象存储(OOS经典版)I型访问控制常见问题
文档简介:
Q:什么是 OOS Identity and Access Management (IAM)?
A:使用OOS IAM,您可以安全控制对OOS资源的个人访问权限或组访问权限。您可以创建并管理用户身份(“IAM用户”),并授予这些IAM用户访问您资源的权限。您只能通过OOS IAM管理OOS相关资源,不能管理其他资源。
访问控制
Q:什么是 OOS Identity and Access Management (IAM)?
A:使用OOS IAM,您可以安全控制对OOS资源的个人访问权限或组访问权限。您可以创建并管理用户身份(“IAM用户”),并授予这些IAM用户访问您资源的权限。您只能通过OOS IAM管理OOS相关资源,不能管理其他资源。
Q:新版的IAM与旧版的IAM相比有什么区别?
A:与旧版IAM相比,新版IAM支持更精细、更安全、更全面的访问控制。需要注意的是:
(1)新版的IAM不再区分主密钥、普通密钥;
(2)每个根用户/子用户可以拥有2个访问密钥对;
(3)当创建访问密钥时,您只有在创建时可以下载和查看您的私有访问密钥(即SecretAccessKey),如不慎遗失,您可以选择删除该访问密钥,并创建新的访问密钥;
(4)为了提供更安全的服务,新版IAM API统一使用V4签名。
Q:如何使用IAM?
A:您可以通过IAM API、OOS控制台(IAM模块)创建和管理用户、组和权限。除了使用JSON创建策略,您还可以使用可视化编辑器创建策略。