跳至主内容

华为账号接入

开始集成华为账号前,请按以下步骤操作:

  1. 扫描配置 中,选择 其他 .

    CSPM_Huawei_account_integration_Others_464405_en.png
  2. 选择要接入的云服务提供商。

    CSPM_Huawei_account_integration_select_cloud_464405_en.png

在全局范围创建IAM自定义策略

要在全局范围创建IAM自定义策略,请按照以下步骤操作:

  1. 打开新的浏览器标签页或窗口,使用管理员账号登录 华为云控制台

  2. 导航至 IAM权限管理 > 策略/角色 .

  3. 点击 创建自定义策略 .

  4. 策略名称 字段中,输入描述性名称,例如 GravityZoneScannerGlobeScopePolicy .

  5. 复制以下代码片段:

    {
      "版本": "1.1",
      "声明": [
          {
              "操作": [
                  "iam:*:list*",
                  "iam:*:get*",
                  "obs:*:list*",
                  "obs:*:get*"
              ],
              "效果": "允许"
          },
          {
              "操作": [
                  "obs:object:GetObject",
                  "obs:object:GetObjectVersion"
              ],
              "效果": "拒绝"
          }
      ]
    }
  6. 策略视图 中,选择 JSON 标签页。

  7. 将之前复制的代码片段粘贴到 策略内容 .

  8. 点击 确定 .

创建分配了自定义策略的IAM用户组

要创建分配了自定义策略的IAM用户组,请按照以下步骤操作:

  1. 导航至 IAM > 用户组 服务。

  2. 点击 创建用户组 .

    CSPM_Huawei_create_user_group_464405_en.png
  3. 名称 字段中,输入适当名称如 GravityzoneScannerGroup .

  4. 点击 确定 .

  5. 用户组 .

  6. 权限 标签页中,点击 授权 .

  7. 授权用户组 页面,选择之前创建的自定义策略。

    CSPM_Huawei_authorize_user_group_464405_en.png
  8. 点击 下一步 .

  9. 范围 下,选择 全局服务 .

  10. 点击 确定 .

    弹出窗口将提示您所选权限将在15至30分钟后生效。

  11. 点击 完成 .

    CSPM_Huawei_finish_464405_en.png

    分配了自定义策略的新用户组现已在权限选项卡下可用。

  12. 权限 选项卡中,再次点击 授权 并选择:

    • 托管策略 租户访客

    • LTS 只读访问

  13. 点击 下一步 .

  14. 范围 下,选择 所有资源 .

    CSPM_Huawei_all_resources_464405_en.png
  15. 点击 确定 .

    弹出窗口将提示您所选权限将在15至30分钟后生效。

  16. 点击 完成 .

    CSPM_Huawei_finish2_464405_en.png

创建具有编程访问权限的IAM用户

要创建具有编程访问权限的IAM用户,请按以下步骤操作:

  1. 导航至 IAM > 用户 页面。

  2. 点击 创建用户 .

  3. 用户详细信息 部分,输入适当的名称,例如 GravityzoneScannerSystemUser .

  4. 访问类型 部分,选择 编程访问 .

  5. 凭证类型 部分,选择 访问密钥 .

    CSPM_Huawei_create_user_464405_en.png
  6. 点击 下一步 .

  7. 选择之前创建的用户组。

    CSPM_Huawei_select_user_group_464405_en.png
  8. 点击 创建 .

    弹出窗口将提示您下载 访问密钥 .

  9. 点击 确定 .

  10. 复制 访问密钥ID 秘密访问密钥 从下载的文件中。

  11. 返回 扫描配置 浏览器页面并粘贴第10步复制的值。

  12. 打开 我的凭证 页面。

  13. 复制 账户ID 账户名称 .

  14. 返回 扫描配置 浏览器页面,并粘贴第13步复制的值。

  15. 点击 添加账户 .