CMC CSP Docs
  • 👋Welcome to CMC CSP
  • 🌟Getting Started
    • Register and Login
    • CSP General Initial Setup
  • 📃Account and Billing Management
    • IAM
      • IAM Overview
      • Users
      • User Groups
      • Projects
      • Permissions
      • Audit Logs
    • Quotas
      • Quotas CMC Cloud CDN & Multi CDN
      • Quotas CMC Cloud DNS
      • Quotas CMC Cloud WAF
      • Quotas CMC Cloud VA
    • Billing
    • Authentication
  • 📊CMC Security Center
    • Overview
    • Initial Setup
    • Guides
      • Enable Service
      • Overview
      • Alerts
      • Assets
      • Compliance
      • Integration
  • 🧱CMC Cloud WAF
    • Overview
    • Initial Setup
    • Guides
      • Dashboard
      • App Management
      • SSL Management
      • Rule Management
      • Whitelist Management
      • Load Balancer
      • IP List Management
      • Geolocation Access Control
      • Rate Limiting
      • Bot Management
      • API Protection
      • View Logs
  • ☁️CMC Cloud CDN
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Quản lý và thêm Site mới
      • Cấu hình Cache
      • Cấu hình Origin
      • Cấu hình SSL/TLS
      • Tối ưu tài nguyên
      • Cấu hình Page Rules
      • Cấu hình Firewall Rules
      • Dashboard
      • Analytics & Log
    • Usage Scenarios
      • Thêm site mới với Domain/IP Adress Origin và SSL certificate cá nhân
      • Thêm site mới với Public S3 buckets Origin và SSL certificate miễn phí
      • Thêm site mới với Private S3 buckets Origin và SSL certificate cá nhân
    • FAQ
      • Usecases triển khai
    • Troubleshooting
      • Thu thập thông tin Sites để khắc phục sự cố
      • HTTP Status Codes
  • 🔗CMC MULTI CDN
    • Overview
    • How it works
    • CDN Providers
    • Initial Setup
    • Guides
      • Cấu hình Multi CDN
    • Usage Scenarios
      • Cấu hình Site sử dụng Multi CDN
    • FAQ
      • Sự khác biệt giữa CDN và Multi-CDN
    • Troubleshooting
  • 📝CMC Cloud DNS
    • Overview
    • How it works
    • Initial Setup
    • Guides
      • Zone
      • Records
      • Access Control
      • Health Check
    • Usage Scenarios
      • Hướng dẫn chuyển và quản trị domain trên CMC Cloud DNS
  • 🔐CMC Certificate Management
    • Overview
    • Guides
      • Manage Certificates
      • Upload Certificate
      • Attach Certificate
  • ⚡️ CMC Cloud VA
    • Overview
    • Guides
      • Dashboard
      • Report
      • Scan
  • 📂CMC Log Export
    • Overview
    • Guides
  • GLOSSARY
    • A-G
      • A
      • B
      • C
      • D
      • E
      • G
    • H-N
      • I
      • J
      • L
      • N
    • O-T
      • O
      • P
      • R
      • S
      • T
    • U-Z
      • U
      • V
      • W
  • Change Log
    • Change Log
Powered by GitBook
On this page
  • Overview
  • Giới thiệu về IAM
  • IAM là gì?
  • IAM User là gì?
  • Quyền (Permissions) là gì?
  1. Account and Billing Management
  2. IAM

IAM Overview

Overview

Giới thiệu về IAM

IAM là gì?

IAM (Identity and Access Management) là hệ thống quản lý danh tính và quyền truy cập trong hệ thống. Module này giúp tài khoản root hoặc quản trị viên kiểm soát ai được phép truy cập, truy cập vào đâu, và thực hiện hành động gì trên các tài nguyên của các dịch vụ.

IAM User là gì?

IAM User (Identity and Access Management User) là một tài khoản thứ cập (account) đại diện cho một người dùng (user) hoặc một ứng dụng (service) cần truy cập và quản lý tài nguyên trong hệ thống. Mỗi IAM User được xác định bằng Username, và có thể được gán các quyền thông qua:

  • User Group: Tập hợp nhiều người dùng với các quyền chung.

  • Direct Permissions: Quyền được gán trực tiếp vào tài khoản người dùng.

Hiện tại, CMC Cloud Security Platform (CCSP) đang hỗ trợ hình thức gán quyền gián tiếp qua User Group.

Quyền (Permissions) là gì?

Quyền xác định những hành động mà IAM User có thể thực hiện trên các tài nguyên và dịch vụ trong hệ thống.

Trên CSP Portal, quyền của IAM User được gán gián tiếp qua User Groups.

Ví dụ:

  • Một User thuộc User Group Administator sẽ có toàn quyền quản lý tài nguyên.

  • Một User thuộc User Group CDN-Read-Only chỉ có quyền xem tài nguyên trên dịch vụ CDN, không được chỉnh sửa.

PreviousIAMNextUsers

Last updated 5 months ago

📃