- 文档首页
ArkClaw 企业版
ArkClaw 企业版
访问控制
授权IAM用户使用ArkClaw权限
授权IAM用户使用ArkClaw权限
本文为您介绍如何通过主账号为IAM用户或用户组,分配ArkClaw企业版使用的云资源的最小权限,实现分权管理,提高管理效率,维护账号安全。
说明
仅企业管理员管理ArkClaw企业版资源需要配置此权限,企业员工使用ArkClaw不需要火山引擎账号,也无需配置权限。
已创建IAM用户。如需通过用户组授权,还需要提前创建用户组。相关操作请参见用户管理、用户组管理。 主账号拥有账户下云资源的完全访问权限,在云上复杂的访问场景里,共享主账号凭证不但在使用上不便利,也会存在安全隐患。因此,在多用户协同使用资源的场景下,您可以使用访问控制IAM功能,通过主账号创建IAM用户或用户组并为其添加使用云资源的权限,实现多重身份管理、精细化权限控制等。
- 主账号(Account)或拥有ArkClawFullAccess策略全局权限的IAM 用户,可查看并管理所有ArkClaw空间,详细操作请参见场景一:授予全局权限。
- 多空间场景下,如需设置不同IAM用户分别管理不同空间,则需要IAM 用户同时拥有ArkClawFullAccess策略空间所属项目权限和ArkClawSpaceGlobalAccess、APMPlusServerReadOnlyAccess、TLSReadOnlyAccess、ClawSentryUserAccess、PCCFullAccess策略的全局权限,详细操作请参见场景二:授予项目权限。
您可以为用户直接授权访问/管理ArkClaw企业版的权限,或为用户组添加访问/管理ArkClaw企业版的权限,再把IAM用户添加到用户组中,继承用户组的权限。
最近更新时间:2026.06.08 15:05:01