Huawei Cloud에서 Guance IAM 정책 구성¶
Huawei Cloud의 권한 관리 정책은 "사용자 그룹"을 기본 권한 단위로 사용합니다. 즉, 사용자 그룹을 생성하고, 사용자 그룹에 권한 집합과 계정을 연결한 후, 사용자를 사용자 그룹에 추가하여 해당 사용자 그룹의 모든 사용자가 적절한 권한을 얻을 수 있도록 합니다.
- 콘솔에 로그인하고, 오른쪽 상단의 계정에 마우스를 올린 후 "통합 신원 인증"을 클릭합니다.
왼쪽 메뉴에서 "사용자 그룹"을 클릭하고 사용자 그룹을 생성합니다.
- 사용자 지정 권한 정책을 생성합니다. "권한 관리 > 권한"에서 "사용자 지정 정책 생성"을 클릭합니다.
JSON 보기 구성 방식을 선택하고, 여기에 제공된 JSON 내용을 붙여넣습니다.
{
"Version": "1.1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"obs:object:GetObject",
"obs:object:AbortMultipartUpload",
"obs:object:DeleteObject",
"obs:bucket:HeadBucket",
"obs:object:PutObject",
"obs:bucket:ListBucketMultipartUploads",
"obs:object:ListMultipartUploadParts",
"obs:bucket:ListBucket"
]
}
]
}
- 사용자 그룹에 권한을 부여합니다. 2단계에서 생성한 사용자 지정 권한 정책을 선택합니다.
참고: 권한 부여 후 적용되기까지 15-30분 정도 기다려야 합니다.
- 사용자를 생성하고, 이 사용자를 해당 권한이 있는 사용자 그룹에 추가합니다.
4.1 사용자 이름 및 기타 필수 필드를 입력합니다. ("액세스 키"를 반드시 체크해야 합니다.)
4.2 1단계에서 생성한 사용자 그룹에 추가합니다.
참고: 사용자가 여러 사용자 그룹에 동시에 연결된 경우, 해당 사용자의 권한은 모든 사용자 그룹 권한 정책의 합집합이 됩니다.
4.3 사용자 생성이 완료되면 팝업 창에서 액세스 키를 다운로드할 수 있습니다.
참고: 이 키는 한 번만 다운로드할 수 있으며, 취소를 클릭하면 이후에 이 키를 확인하거나 다운로드할 수 없습니다. "사용자 > 보안 설정"에서 최대 2개의 액세스 키를 추가로 설정할 수 있습니다.








