tencent cloud

Cloud Virtual Machine

最新情報とお知らせ
製品情報
パブリックイメージの更新情報
OSの公式サポート終了計画
製品に関するお知らせ
製品概要
CVM概要
製品の強み
基本概念
リージョンとゾーン
初心者ガイド
Service Regions and Service Providers
製品の課金
課金概要
課金モデル
課金項目
課金モデルの変更
購入インスタンス
仕様変更の料金説明
料金未払いに関する説明
クイックスタート
カスタム設定によるLinuxインスタンスの購入
カスタム設定によるWindowsインスタンスの購入
ユーザーガイド
操作ガイド一覧
ご利用制限一覧
インスタンス
スポットインスタンス
リザーブドインスタンス
イメージ
ストレージ
バックアップと復元
ネットワーク
セキュリティ
パスワード/キー
監視とアラート
運用管理
便利な機能
サーバー移行
オンライン移行
オフライン移行
移行に関するご相談
トラブルシューティング
CVMインスタンスにログインできない原因や対処法
Windowsインスタンスのログインに関する障害
Linuxインスタンスのログインに関する障害
その他のインスタンスログインに関する障害
インスタンス実行時の障害
Linuxインスタンスのメモリに関する障害
ネットワーク障害
実践チュートリアル
CVMの選定ガイド
環境構築
ウェブサイトの構築
アプリケーションの構築
可視化ページの構築
ローカルファイルをCVMへアップロード
ネットワークパフォーマンステスト
その他の実践チュートリアル
API リファレンス
History
Introduction
API Category
Making API Requests
Region APIs
Instance APIs
Cloud Hosting Cluster APIs
Image APIs
Instance Launch Template APIs
Placement Group APIs
Key APIs
Security Group APIs
Network APIs
Data Types
Error Codes
セキュリティとコンプライアンス
Cloud Access Management(CAM)
ネットワーク
よくあるご質問
リージョンとアベイラビリティゾーンに関するご質問
課金クラス
インスタンスに関するご質問
ストレージに関するご質問
イメージに関するご質問
サーバー移行について
ネットワークに関するご質問
セキュリティに関するご質問
OSに関するご質問
運用と監視に関するご質問
CAMに関するご質問
NTPサービスに関するご質問
適用シナリオに関するご質問
Agreements
CVM Service Level Agreements
Red Hat Enterprise Linux Image Service Agreement
Public IP Service Level Agreement
用語集

CAMの概要

PDF
フォーカスモード
フォントサイズ
最終更新日: 2020-04-26 18:24:43
Tencent CloudでCloud Virtual Machine(CVM)、Virtual Private Cloud、クラウドデータベースなどのサービスをご使用されている場合、これらのサービスは異なる管理者によって管理されますが、すべてご利用のクラウドアカウントのキーを共有するため、次の問題が発生する可能性があります。
ご利用のキーは複数のユーザーによって共有されているため、漏えいのリスクが高くなります。
他のユーザーのアクセス権限を制限することはできませんので、誤操作によりセキュリティリスクが発生する可能性があります。
この場合、サブアカウントを割り当てすることにより、異なるサービスを異なる管理者に管理させることで、上記の問題を対処できます。デフォルトでは、サブアカウントにはCVMの権限またはCVM関連リソースにアクセスする権限がありません。従って、サブアカウントが必要なリソースまたは権限をアクセスできるようにする適切なポリシーを作成する必要があります。
Cloud Access Management(CAM)は、Tencent Cloudが提供するWebサービスであり、主にお客様がTencent Cloudアカウントのリソースへのアクセス権限を安全に管理するのに役立ちます。CAMを使用すると、ユーザ(グループ)を作成、管理、および廃棄でき、ID管理とポリシー管理を介して、Tencent Cloudリソースへのアクセスと使用を許可するユーザーを制御できます。
CAMを使用する場合、1つのユーザーまたはユーザーグループにポリシーを関連付けることができます。ポリシーによって特定リソースの特定タスクを実行するユーザーの権限が許可または拒否されます。 CAMポリシーの基本情報については、ポリシー構文 をご参照ください。 CAMポリシーの使用の詳細については、ポリシー をご参照ください。
サブアカウントのCVM関連リソースへのアクセス許可を管理する必要がない場合は、このセクションをスキップできます。この部分をスキップし、ドキュメントの残りの内容の理解と利用には影響しません。

入門

CAMポリシーは、1つ以上のCVM操作の実行を許可または拒否する必要があります。また、操作に利用できるリソース(すべてのリソースか、特定の操作の特定のリソース)を指定する必要もあります。ポリシーにはリソース操作に設定された条件も含めることができます。
一部のCVM API操作はリソースレベルの権限をサポートします。つまり、そのようなAPI操作を使用する時に特定のリソースを指定して使用することができなく、すべてのリソースを指定して使用する必要があります。
タスク
リンク
ポリシーの基本的な構造の詳細
ポリシーで操作を定義する
ポリシーでリソースを定義する
条件でポリシーを制限する
CVMがサポートするリソースレベルの権限
コンソール例


ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック