tencent cloud

文档反馈

云产品权限授予

最后更新时间:2024-01-27 17:37:34
    腾讯云可观测平台支持通过 访问管理 CAM 实现主账号对子账号的权限控制,您可以参考本文档管理子账号访问权限。

    功能介绍

    默认情况下,主账号是资源的拥有者,拥有其名下所有资源的访问权限;子账号没有任何资源的访问权限;需要主账号进行授予子账号访问权限,子账号才能正常访问相关资源。您可以使用主账号登录 访问管理控制台 给子账号授予访问权限,详情请参考 授权管理 文档。
    腾讯云可观测平台策略依赖于其它云产品策略,因此给子账号授予腾讯云可观测平台权限时,需同时授予对应云产品权限,腾讯云可观测平台的权限才能生效。
    说明:
    权限:描述在某些条件下允许或拒绝执行某些操作访问某些资源。
    策略:用于定义和描述一条或多条权限的语法规范。

    常见权限配置

    说明:
    常见权限配置以产品类型—云服务器为例,其它云产品可参考下列场景介绍和 腾讯云可观测平台相关的云产品策略 开通对应云产品权限。

    常见权限说明

    权限介绍表

    权限类型
    权限名称
    腾讯云可观测平台权限
    QcloudMonitorFullAccess(全读写)和 QcloudMonitorReadOnlyAccess(只读权限)
    云服务器权限
    QcloudCVMFullAccess(全读写)或 QcloudCVMReadOnlyAccess(只读权限)

    功能对照表

    说明:
    由于监控概览页涉及到多个云产品访问权限,需要进行角色授权,或授予所有云产品访问权限才能正常访问。
    功能名称
    操作权限
    访问权限
    QcloudMonitorFullAccess
    QcloudMonitorReadOnlyAccess
    QcloudMonitorFullAccess
    QcloudMonitorReadOnlyAccess
    Dashboard
    ×
    实例分组
    集成中心
    ×
    资源消耗
    ×
    告警历史
    告警策略
    ×
    触发条件模板
    ×
    通知模板
    ×
    流量监控
    腾讯云可观测平台
    说明:
    部分云产品全读写权限默认开通腾讯云可观测平台相关资源全读写访问权限,例如您开通了云服务器全读写访问权限 QcloudCVMFullAccess,将会默认拥有腾讯云可观测平台相关资源全读写访问权限。您可在 访问管理-策略控制台 ,点击相关策略名称查看相关策略允许访问的资源。
    
    

    腾讯云可观测平台相关的云产品策略

    说明:
    在确保腾讯云可观测平台权限正常授权情况下,开通只读权限即可在正常访问云产品资源。下表仅展示部分云产品权限,如需了解其他云产品权限可查看 支持 CAM 的产品
    产品名称
    策略名称
    权限描述
    可参考文档
    QcloudCVMFullAccess
    云服务器 CVM 全读写访问权限,包括 CVM 及相关 CLB、VPC 监控权限
    QcloudCVMReadOnlyAccess
    云服务器 CVM 相关资源只读访问权限
    QcloudCDBFullAccess
    云数据库 MySQL 全读写访问权限,包括 MySQL 及相关安全组、监控、用户组、COS、VPC、KMS 权限
    QcloudCDBReadOnlyAccess
    云数据库 MySQL 相关资源只读访问权限
    QcloudMongoDBFullAccess
    云数据库 MongoDB 全读写访问权限
    QcloudMongoDBReadOnlyAccess
    云数据库 MongoDB 只读访问权限
    QcloudRedisFullAccess
    云数据库 Redis 全读写访问权限
    QcloudRedisReadOnlyAccess
    云数据库 Redis 只读访问权限
    QcloudTcaplusDBFullAccess
    游戏数据库 TcaplusDB 全读写访问权限
    QcloudTcaplusDBReadOnlyAccess
    游戏数据库 TcaplusDB 只读访问权限
    分布式 HTAP 数据库
    QcloudTBaseReadOnlyAccess
    分布式 HTAP 数据库 TBase 只读访问权限
    -
    QcloudElasticsearchServiceFullAccess
    ElasticsearchService 全读写访问权限
    QcloudElasticsearchServiceReadOnlyAccess
    ElasticsearchService 只读访问权限
    QcloudVPCFullAccess
    私有网络 VPC 全读写访问权限
    QcloudVPCReadOnlyAccess
    私有网络 VPC 只读访问权限
    QcloudDCFullAccess
    专线接入 DC 全读写访问权限
    -
    QcloudCmqQueueFullAccess
    队列模型 CmqQueue 全读写访问权限,包含 Queue 及腾讯云可观测平台权限
    -
    QcloudCKafkaFullAccess
    消息服务 CKafka 全读写访问权限
    QcloudCkafkaReadOnlyAccess
    消息服务 Ckafka 只读访问策略
    QcloudCOSFullAccess
    对象存储 COS 全读写访问权限
    QcloudCOSReadOnlyAccess
    对象存储 COS 只读访问权限
    QcloudCLBFullAccess
    负载均衡 CLB 全读写访问权限
    QcloudCLBReadOnlyAccess
    负载均衡 CLB 只读访问权限
    QcloudCFSFullAccess
    文件存储 CFS 全读写访问权限
    QcloudCFSReadOnlyAccess
    文件存储 CFS 只读访问权限
    
    
    
    
    
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持