Tất cả tài liệu
Tài liệu hướng dẫn này giải thích cách tạo, sửa, clone và quản lý permission template trong FPT Cloud IAM.
Bước 1: Chuyển đến Permission template
Bước 2: Lọc template (tùy chọn) Sử dụng các tùy chọn lọc để thu hẹp danh sách:
Bước 1: Chuyển đến Permission template: Chuyển đến IAM → Permission template.
Bước 2: Tạo template mới
Nhấp Tạo template.
Nhập Tên cho template. Sử dụng tên mô tả phản ánh mục đích của template, như "Compute Operator" hoặc "Network Viewer".
Nhập Mô tả giải thích template này dùng cho gì.
Chọn dịch vụ và đánh dấu các quyền bạn muốn bao gồm:
Nhấp Tạo permission template để lưu.
Quy tắc xác thực
Template phải có ít nhất 1 quyền
Loại template tự động được đặt thành User
Kết quả
Template được tạo với trạng thái Active
Template xuất hiện trong danh sách với loại User
Bạn chỉ có thể sửa các user template. Các system template chỉ có thể đọc.
Bước 1: Chuyển đến Permission template: Chuyển đến IAM → Permission template.
Bước 2: Chọn template: Nhấp vào template bạn muốn sửa.
Bước 3: Sửa template
Nhấp Sửa template.
Sửa tên, mô tả hoặc quyền theo nhu cầu.
Nhấp Lưu template để áp dụng thay đổi.
Quy tắc xác thực
Template phải có ít nhất 1 quyền
Loại template vẫn là User
Clone một template để tạo bản sao bạn có thể sửa đổi. Bạn có thể clone cả system template và user template.
Bước 1: Chuyển đến Permission template: Chuyển đến IAM → Permission template.
Bước 2: Chọn template để clone: Nhấp vào template bạn muốn clone. Chỉ các template Active mới có thể clone.
Bước 3: Clone template
Nhấp Clone template.
Hệ thống tự động thêm hậu tố _Clone vào tên template (ví dụ: Template_001_Clone).
Sửa tên và quyền theo nhu cầu.
Nhấp Tạo permission template để lưu.
Kết quả: Một user template mới được tạo với trạng thái Active
Inactive một template để ngăn nó được sử dụng để tạo role mới. Các role hiện có được tạo từ template vẫn tiếp tục active.
Bước 1: Chuyển đến Permission template: Chuyển đến IAM → Permission template.
Bước 2: Chọn template: Nhấp vào template bạn muốn Inactive. Chỉ các user template Active mới có thể Inactive.
Bước 3: Inactive template
Nhấp Inactive template.
Xác nhận hành động.
Kết quả
Trạng thái template thay đổi thành Inactive
Template bị ẩn khỏi danh sách chọn template khi tạo role mới
Các role hiện có sử dụng template này vẫn tiếp tục active
Lưu ý: Chỉ các user template mới có thể không kích hoạt. Các system template không thể Inactive.
Khi tạo role từ template, bạn không thể sửa đổi các quyền. Bạn chỉ có thể chọn tài nguyên mà role áp dụng.
Bước 1: Chuyển đến Role: Chuyển đến IAM → Role.
Bước 2: Tạo role từ template
Nhấp Tạo role.
Chọn Tạo từ template.
Chọn một template từ danh sách (chỉ các template Active được hiển thị).
Chọn tài nguyên để áp dụng role.
Nhập Tên role và Mô tả.
Nhấp Tạo role.
Hiểu quyền hiệu quả
Khi một role được tạo từ template: Quyền hiệu quả = (Quyền template) AND (Quyền tài nguyên)
Ví dụ:
Template cấp instance:DELETE trên tất cả instance
Bạn chọn nhóm tài nguyên production
Quyền hiệu quả: instance:DELETE chỉ trên instance production
Bước 1: Chuyển đến Permission template: Chuyển đến IAM → Permission template.
Bước 2: Xem chi tiết
Nhấp vào tên template để mở trang chi tiết.
Xem các thông tin của template:
Tên và mô tả
Loại (System hoặc User)
Trạng thái (Active hoặc Inactive)
Dịch vụ và quyền được bao gồm
Ngày tạo và người tạo
Ngày cập nhật cuối cùng và người cập nhật
Không thể tạo template: Bạn có thể không có quyền cần thiết. Liên hệ quản trị viên tổ chức của bạn.
Không thể sửa template: Bạn chỉ có thể sửa các user template. Các system template chỉ có thể đọc.
Không thể clone template: Template phải ở trạng thái Active để clone.
Không thể Inactive template: Chỉ các user template mới có thể Inactive. Các system template không thể Inactive.
Template không hiển thị khi tạo role: Chỉ các template Active mới được hiển thị. Kiểm tra xem template có ở trạng thái Inactive không.
Sử dụng tên mô tả
Đặt tên template để chỉ mục đích của chúng:
"Compute Admin" thay vì "Template 1"
"Production Operator" thay vì "Truy cập đọc"
Bắt đầu với các system template
Clone một system template hiện có phù hợp với nhu cầu của bạn, sau đó sửa đổi để tạo template tùy chỉnh.
Tài liệu mục đích template
Viết mô tả rõ ràng cho mỗi template giải thích:
Template dùng cho gì
Ai nên sử dụng nó
Bất kỳ hạn chế hoặc lưu ý đặc biệt nào
Thường xuyên xem xét template
Định kỳ xem xét:
Các template không còn được sử dụng
Các template có quyền lỗi thời
Các template có thể được hợp nhất
| Cookie | Thời gian | Mô tả |
|---|---|---|
| cookielawinfo-checbox-analytics | 11 Tháng | |
| cookielawinfo-checbox-functional | 11 Tháng | |
| cookielawinfo-checbox-others | 11 Tháng | |
| cookielawinfo-checkbox-necessary | 11 Tháng | |
| cookielawinfo-checkbox-performance | 11 Tháng | |
| viewed_cookie_policy | 11 Tháng |