详情页标题前

腾讯云自动化助手访问管理

详情页1

简介

访问管理(Cloud Access Management,CAM)是腾讯云提供的 Web 服务,主要用于帮助用户对腾讯云账户下资源的访问权限进行安全管理。您可以通过 CAM 创建、管理和销毁用户或用户组,并使用身份管理和策略管理控制其他用户使用腾讯云资源的权限。策略能够授权或者拒绝用户使用指定资源完成指定任务,当您在使用 CAM 时,可以将策略与一个用户或一组用户关联起来进行权限控制。自动化助手已接入 CAM,您可以使用 CAM 对自动化助手服务的相关资源进行权限控制。

支持 CAM 的粒度

自动化助手支持资源级授权、按标签授权两种方式:资源级授权:您可以通过策略语法给子账号单个资源的管理的权限,详细请参见 授权指南按标签授权:您可以通过为资源标记标签,实现 基于标签管理项目资源

预设策略

预设策略名 授权范围描述
QcloudTATReadOnlyAccess 自动化助手只读访问权限
QcloudTATFullAccess 自动化助手全读写访问权限

可授权的资源类型

自动化助手支持资源级授权,您可以指定子账号拥有特定资源的接口权限。在访问管理中对自动化助手可授权的资源类型如下:

资源类型 授权策略中的资源描述方法
远程命令相关 qcs::tat:$region:$account:command/$commandId

支持操作级授权的接口列表如下:

API API 描述 资源
CreateCommand 创建命令 *

支持资源级授权的接口列表如下:

API 接口描述 资源类型 资源六段式
DeleteCommand删除命令 命令 qcs::tat:$region:$account:command/$commandId
DescribeAutomationAgents查询 Agent 运行状态 云服务器实例、轻量应用服务器实例 qcs::cvm:$region:$account:instance/$instanceIdqcs::lighthouse:$region:$account:instance/$instanceId
DescribeCommands查询命令 命令 qcs::tat:$region:$account:command/$commandId
DescribeInvocations查询执行结果 命令 qcs::tat:$region:$account:command/$commandId
DescribeInvocationTasks查询执行任务 命令、云服务器实例、轻量应用服务器实例 qcs::tat:$region:$account:command/$commandIdqcs::cvm:$region:$account:instance/$instanceIdqcs::lighthouse:$region:$account:instance/$instanceId
InvokeCommand触发命令 命令、云服务器实例、轻量应用服务器实例 qcs::tat:$region:$account:command/$commandIdqcs::cvm:$region:$account:instance/$instanceIdqcs::lighthouse:$region:$account:instance/$instanceId
ModifyCommand修改命令 命令 qcs::tat:$region:$account:command/$commandId
PreviewReplacedCommandContent查询渲染后命令 命令 qcs::tat:$region:$account:command/$commandId
RunCommand运行命令 命令、云服务器实例、轻量应用服务器实例 qcs::tat:$region:$account:command/$commandIdqcs::cvm:$region:$account:instance/$instanceIdqcs::lighthouse:$region:$account:instance/$instanceId

授权方案示例

您可通过以下示例,快速了解如何使用 CAM 进行权限控制:允许修改和删除命令允许查看命令详情允许查看命令执行结果禁止用户执行命令禁止用户执行任何命令禁止用户在云服务器实例上执行任何命令禁止用户在任何云服务器实例上执行命令禁止用户在轻量应用服务器实例上执行任何命令禁止用户在任何轻量应用服务器实例上执行命令允许用户在云服务器实例上执行命令允许用户在轻量应用服务器实例上执行命令禁止用户查看云服务器实例的命令执行任务结果禁止用户查看轻量应用服务器实例的命令执行任务结果禁止用户查看云服务器实例的 Agent 运行状态禁止用户查看轻量应用服务器实例的 Agent 运行状态说明示例均以广州地域为例,其中的 $account 需要替换为用户主账号。允许修改和删除命令 cmd-xxxxxxxx

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "resource": [              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx"          ],          "action": [              "tat:ModifyCommand",              "tat:DeleteCommand"          ]      }  ]}

允许查看命令 cmd-xxxxxxxx 的详情

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "resource": [              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx"          ],          "action": [              "tat:DescribeCommands"          ]      }  ]}

允许查看命令 cmd-xxxxxxxx 的执行结果

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "resource": [              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx"          ],          "action": [              "tat:DescribeInvocations",              "tat:DescribeInvocationTasks"          ]      }  ]}

禁止用户执行命令 cmd-xxxxxxxx

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx"          ],          "action": [              "tat:InvokeCommands"          ]      }  ]}

禁止用户执行任何命令

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::tat:ap-guangzhou:$account:command/*"          ],          "action": [              "tat:InvokeCommand",              "tat:RunCommand"          ]      }  ]}

禁止用户在云服务器实例 ins-xxxxxxxx 上执行任何命令

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::cvm:ap-guangzhou:$account:instance/ins-xxxxxxxx"          ],          "action": [              "tat:InvokeCommand",              "tat:RunCommand"          ]      }  ]}

禁止用户在任何云服务器实例上执行命令

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::cvm:ap-guangzhou:$account:instance/*"          ],          "action": [              "tat:InvokeCommand",              "tat:RunCommand"          ]      }  ]}

禁止用户在轻量应用服务器实例 lhins-xxxxxxxx 上执行任何命令

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::lighthouse:ap-guangzhou:$account:instance/lhins-xxxxxxxx"          ],          "action": [              "tat:InvokeCommand",              "tat:RunCommand"          ]      }  ]}

禁止用户在任何轻量应用服务器实例上执行命令

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::lighthouse:ap-guangzhou:$account:instance/*"          ],          "action": [              "tat:InvokeCommand",              "tat:RunCommand"          ]      }  ]}

允许用户在云服务器实例 ins-xxxxxxxx 上执行命令 cmd-xxxxxxxx 或 cmd-yyyyyyyy

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "resource": [              "qcs::cvm:ap-guangzhou:$account:instance/ins-xxxxxxxx",              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx",              "qcs::tat:ap-guangzhou:$account:command/cmd-yyyyyyyy"          ],          "action": [              "tat:InvokeCommand"          ]      }  ]}

允许用户在轻量应用服务器实例 lhins-xxxxxxxx 上执行命令 cmd-xxxxxxxx 或 cmd-yyyyyyyy

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "resource": [              "qcs::lighthouse:ap-guangzhou:$account:instance/lhins-xxxxxxxx",              "qcs::tat:ap-guangzhou:$account:command/cmd-xxxxxxxx",              "qcs::tat:ap-guangzhou:$account:command/cmd-yyyyyyyy"          ],          "action": [              "tat:InvokeCommand"          ]      }  ]}

禁止用户查看云服务器实例 ins-xxxxxxxx 的命令执行任务结果

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::cvm:ap-guangzhou:$account:instance/ins-xxxxxxxx"          ],          "action": [              "tat:DescribeInvocationTasks"          ]      }  ]}

禁止用户查看轻量应用服务器实例 lhins-xxxxxxxx 的命令执行任务结果

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::lighthouse:ap-guangzhou:$account:instance/lhins-xxxxxxxx"          ],          "action": [              "tat:DescribeInvocationTasks"          ]      }  ]}

禁止用户查看云服务器实例 ins-xxxxxxxx 的 Agent 运行状态

{ "version": "2.0", "statement": [     {         "effect": "deny",         "resource": [             "qcs::cvm:ap-guangzhou:$account:instance/ins-xxxxxxxx"         ],         "action": [             "tat:DescribeAutomationAgentStatus"         ]     } ]}

禁止用户查看轻量应用服务器实例 lhins-xxxxxxxx 的 Agent 运行状态

{  "version": "2.0",  "statement": [      {          "effect": "deny",          "resource": [              "qcs::lighthouse:ap-guangzhou:$account:instance/lhins-xxxxxxxx"          ],          "action": [              "tat:DescribeAutomationAgentStatus"          ]      }  ]}



官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/136718.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云云直播产品优势

    视频终端支持 云直播支持 RTMP 推流、 HLS 源站等多种直播源接入方式。提供直播 SDK,支持多终端适配,满足多种场景需求,支持定制开发。 视频应用场景 云直播基于腾讯云多年音视频能力积淀,支持超低延迟、超高画质、超大并发访问量的直播需求,满足客户的多样化直播需求。涵盖了所有的直播应用场景,为您提供游戏、赛事、电商、媒体、教育等行业的直播解决方案。针对…

    腾讯云 2023年12月9日
  • 腾讯云对象存储设置存储桶标签

    简介 存储桶标签是一个键值对(key = value),由标签的键(key)和标签的值(value)与“=”相连组成,例如 group = IT。它可以作为管理存储桶的一个标识,便于用户对存储桶进行分组管理。您可以通过控制台对指定的存储桶进行标签的设定、查询和删除操作。 在新创建存储桶时添加标签 您可以在 创建存储桶 时添加存储桶标签,如下图所示:  在…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云自动化助手购买指南

    自动化助手本身免费。但在使用自动化助手操作及管理轻量应用服务器 Lighthouse 及与云服务器 CVM 时,可能产生费用。详情请参见 轻量应用服务器计费概述 及 云服务器计费概述。 官网1折活动,限时活动,即将结束,速速收藏同尘科技为腾讯云授权服务中心。购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

    腾讯云 2023年12月9日
  • 腾讯云对象存储更新模板

    功能描述 更新人声分离转码模板。 授权说明 授权策略中 action 设置为 ci:UpdateMediaTemplate 。查看所有 action。 服务开通 使用该功能需提前开通数据万象,并绑定存储桶。详情请参见 绑定存储桶。 使用限制 使用该接口时,请先确认相关限制条件。详情请参见 使用限制。 请求 请求示例 PUT /template/ HTTP/…

    腾讯云 2023年12月9日
  • 腾讯云云点播阶段4:播放加密视频

    学习目标 学习本阶段教程,您将了解并掌握如何对视频加密,并使用播放器播放加密视频。阅读之前,请先确保已经学习播放器指引的 阶段1:播放原始视频 篇部分,本教程使用了 阶段1 篇开通的账号以及上传的视频。 步骤1:视频加密 1. 登录云点播控制台 > 应用管理,单击目标应用名称进入媒资管理 > 音视频管理页,勾选要处理的视频(FileId 为 24…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。