根据您提供的CAS管理平台信息,CVK后台账号的创建和权限管理需通过CVM平台实现:
解决方案
1. 创建专属账号(仅查看权限)
操作路径:
CVM管理平台 → 系统管理 → 操作员分组
步骤:
1. 在 操作员分组 页面,选择 审计管理员 分组(默认具备只读权限)。
2. 点击 添加操作员,填写用户名/密码等信息。
3. 权限分配: 无需额外配置,该分组默认仅允许查看所有资源(无操作权限)。
2. 权限继承规则
若操作员同时属于多个分组,系统按
最高权限 生效(例如用户权限为1,组权限为2 → 最终权限为2)。
审计管理员分组 的权限优先级已满足“仅查看”需求,无需额外调整。
关键说明
1. 账号类型:
此账号为 CAS平台管理账号(非操作系统账号),用于登录CVM Web界面。
CVK主机操作系统 不支持直接创建个人专属账号(如Linux系统账号),需通过CVM间接管理。
2. 适用模式:
三员分立模式: 初始账号 `secauditor`(安全审计员)已具备只读权限,可直接使用。
普通模式: 需通过审计管理员分组新建账号实现。
操作参考依据
引用文档《H3C CAS云计算管理平台用户权限配置指导》:
“在‘审计管理员’分组下新建管理员,即可创建仅具备查看权限的账号。”
引用文档《CAS操作员权限判断》:
“操作员及其所属分组权限冲突时,取最高权限生效。”
注意事项
若需限制对特定资源的查看范围(如仅部分主机池),可在
操作员分组 的 资源授权 中细化。
后台操作系统账号(如root)权限管理需通过Linux系统命令(如`useradd`)独立配置,与CAS平台账号无关。
请根据实际环境选择对应模式操作,若有双机热备需同步配置两端CVM。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
系统里面添加操作员后可以看到权限设置,只允许查看即可