高级运维工程师认证试题及答案

更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
主子账号及权限管理概述 (1) 主子账号及权限管理的产品功能 ① 主子账号管理:天翼云用户可以创建多个账号,供多人共同管理和使用天翼云平台的资源。为 用户分配不同的用户组。 ② 策略管理:您可以通过制定策略实现云资源操作权限的管理,天翼云为用户提供了制定好的策 略即系统策略,用户也可以自定义策略。例如,ECS 的开机、关机、重启、更换操作系统等。 将策略赋予用户组,实现组内用户具备完成职责所需要的最小操作权限。 ③ 用户组授权:无需为每个用户进行单独的授权,只需规划用户组,并将对应权限授予用户组, 然后将用户添加至用户组中,用户就继承了用户组的权限。如果用户权限变更,只需在用户组 中删除用户或将用户添加进其他用户组,实现快捷的用户授权。 ④ 资源管理:将资源迁入项目,相当于为资源打项目标签,并不影响资源的位置。 ⑤ 企业项目管理:将项目成员以用户组方式与企业项目绑定,实现用户在用户组权限管理限制下 使用项目资源。 (2) 什么是策略语言:策略是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通 过策略,用户可以自由搭配需要授予的权限集。下面我们一起来详细看一下策略语言。 (3) 权限管理策略结构包括策略版本号( Version)及策略授权语句( Statement)列表。 ① 策略版本号:Version,标识策略结构的版本号。 ② 策略授权语句:Statement ,包括了基本元素:作用( Effect)和权限集(Action)。策略授 权语句(Statement)描述的是策略的详细信息,包含作用(Effect)和授权项(Action)。 ③ 作用包含两种:允许(Allow )和拒绝( Deny),当策略中既有 Allow又有Deny的授权语句 时,遵循 Deny优先的原则。 ④ 授权项(Action ):对资源的具体操作权限,支持单个或多个操作权限。 格式为:服务名 :资源类型:操作,例如:vpc:ports:create 。 服务名:产品名称,例如 ecs、evs 和vpc等,服务名仅支持小写。 ⑤ 资源类型和操作没有大小写要求,支持通配符号* ,用户不需要罗列全部授权项,通过配置通 配符号*可以方便快捷地实现授权。