Segurança • HCIA-Cloud Service

🔐 IAM — Identity and Access Management

Controle de identidade e acesso na Huawei Cloud

O que é o IAM?

O Identity and Access Management (IAM) é o serviço de controle de acesso da Huawei Cloud. Ele permite criar e gerenciar usuários, grupos e permissões, definindo quem pode acessar quais recursos e com quais ações.

O IAM é equivalente ao AWS IAM. É um serviço gratuito e fundamental para a segurança de qualquer conta Huawei Cloud.

Conceitos fundamentais

ConceitoDescrição
Account (Conta raiz)Conta principal criada no cadastro. Tem acesso total. Não deve ser usada no dia a dia.
IAM UserUsuário criado dentro da conta para pessoas ou aplicações. Tem credenciais próprias.
User GroupAgrupa usuários com as mesmas permissões. Facilita o gerenciamento em escala.
Policy (Política)Documento JSON que define permissões (Allow/Deny) sobre recursos e ações.
Agency (Função/Role)Permite que um serviço ou conta assuma permissões temporárias. Equivalente ao IAM Role da AWS.
ProjectUnidade de isolamento de recursos dentro de uma região. Permite separar ambientes (dev, prod).

Tipos de políticas

Princípio do menor privilégio

O IAM implementa o Principle of Least Privilege (PoLP): cada usuário ou serviço deve ter apenas as permissões mínimas necessárias para realizar seu trabalho. Isso reduz o impacto de credenciais comprometidas.

MFA — Autenticação Multifator

O IAM suporta MFA (Multi-Factor Authentication) para adicionar uma camada extra de segurança. Além da senha, o usuário precisa de um código gerado por um aplicativo autenticador (ex: Google Authenticator).

IAM vs AWS IAM

ConceitoHuawei Cloud IAMAWS IAM
UsuárioIAM UserIAM User
GrupoUser GroupIAM Group
PermissãoPolicyPolicy
Função temporáriaAgencyIAM Role
Conta raizAccountRoot Account
Isolamento de recursosProjectAccount / OU
Acesso programáticoAccess Key + Secret KeyAccess Key + Secret Key

Casos de uso

🎯 Pontos importantes para o exame HCIA

Próximo: RDS → ← Anterior: VPC ↩ Índice