Ở giao diện trang chủ VNDATA S3 Storage, chọn mục IAM và sau đó chọn IAM User để vào giao diện quản lý người dùng IAM.
/
là đường dẫn của người dùng IAM, là vị trí của người dùng IAM trong hệ thống. Để trống nếu không muốn sử dụng Path.Tại giao diện quản lý người dùng IAM, nhấp vào tên người dùng IAM đã tạo để xem thông tin.
Ở đây, bạn có thể quản lý khóa truy cập S3 (IAM Access Key), quản lý cấp quyền truy cập (IAM Policies) và quản lý nhóm (IAM Groups) cho người dùng IAM. Ngoài ra có thể chỉnh sửa tên bằng cách chọn Edit User để thực hiện đổi tên người dùng IAM.
Lưu ý: Tên người dùng IAM là định danh duy nhất và không được trùng với nhau.
Người dùng IAM có 2 khóa truy cập là Access Key ID và Secret Access Key để sử dụng dịch vụ S3 như tài khoản người dùng gốc.
Mặc định, người dùng IAM sẽ không có quyền truy cập dịch vụ S3. Sau khi tạo người dùng IAM mới, hãy tạo khóa truy cập S3 và thiết lập quyền truy cập S3 cho từng tài khoản IAM.
Lưu ý: Khi tạo khóa truy cập cho người dùng IAM, sẽ xuất hiện 1 popup thông báo khóa S3 Secret Key, cần lưu lại khóa S3 Secret Key này bởi vì sau khi làm mới lại trang web hay chuyển hướng sang mục khác thì sau đó sẽ không thể xem khóa S3 Secret Key của người dùng IAM đó nữa.
Có thể tạm dừng hoạt động của người dùng IAM bằng cách nhấp chọn Inactivate để dừng hoạt động của người dùng IAM đó.
Mục Inline Policy để tạo chính sách mới [1].
[1] Tham khảo bài viết Tạo chính sách IAM để xem hướng dẫn tạo chính sách mới.
Có thể chọn Detach From User để xóa chính sách quyền truy cập khỏi người dùng IAM.
Người dùng IAM có thể thuộc về một hoặc nhiều nhóm IAM. Khi người dùng IAM thuộc về một nhóm, người dùng đó sẽ kế thừa các quyền truy cập được áp dụng của nhóm đó.
Để thêm người dùng vào một nhóm IAM (IAM Groups):
Có thể chọn Remove User From Group để xóa người dùng khỏi nhóm IAM.
Tham khảo bài viết Sử dụng S3Browser để thực hiện.
Lưu ý: Trước khi thực hiện việc xóa người dùng IAM, cần phải xóa thông tin truy cập (Access Key và Secret Key) của người dùng, xóa người dùng khỏi bất kỳ nhóm IAM nào đang thuộc về, gỡ (Detach) các chính sách khỏi người dùng đó.
Tại giao diện quản lý người dùng IAM - Manage IAM User, chọn Delete để xóa người dùng.
Sau đó hệ thống sẽ nhắc xác nhận lại hành động, chọn Ok để xác nhận xóa.