《大話華為云OBS+IAM權限控制》連載 (八):“IAM項目”實現企業云資源的區域性物理隔離,用以區分全局級和項目級服務
IAM項目(IAM Projects)是IAM服務用來實現企業所購買云資源的區域性物理隔離的概念。
通俗而言,我們可以將一個華為云上企業看作一個全球性的大企業,在全世界各地都有自己的地區部,而每個地區部默認就是一個IAM項目。如果需要的話,IAM管理員也可以在指定的區域下創建額外的IAM項目,如下圖所示:
IAM項目概念是用來區分華為云上的“全局級服務”和“項目級服務”的基礎:
企業中的一些云服務資源需要全企業共享,實現集中式管理,這就是所謂的“全局級服務”——例如IAM服務本身、CDN服務、OBS服務、云監控服務(CES)等。特別注意,IAM服務本身是全局級服務,OBS服務也是全局級服務
企業的另一些云服務資源交由各個地區部自己管理,這就是所謂的“項目級服務”——例如虛擬機服務(ECS)、裸金屬服務(BMS)、云數據遷移服務(CDM)等
項目級服務最顯著的特點就是在其Web控制臺界面,必須先下拉選定該服務所在的區域,才能看到該區域對應的資源。如下圖ECS示例:
特別注意,當前不推薦基于IAM項目的資源隔離方式使用了,強烈推薦使用華為云的企業項目管理服務(EPS)來進行資源的邏輯劃撥和隔離 !!
IAM
版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。
版權聲明:本文內容由網絡用戶投稿,版權歸原作者所有,本站不擁有其著作權,亦不承擔相應法律責任。如果您發現本站中有涉嫌抄襲或描述失實的內容,請聯系我們jiasou666@gmail.com 處理,核實后本網站將在24小時內刪除侵權內容。