详情页标题前

腾讯云弹性伸缩访问管理

详情页1

概述

访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用 CAM 创建子用户、用户组和角色,并通过策略控制其访问范围。CAM 支持用户和角色 SSO 能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。您最初创建的腾讯云主账号,拥有整个账号全部腾讯云服务和资源的完全访问权限,建议您保护好主账号的凭证信息,日常使用子用户或角色进行访问,并开启多因素校验和定时轮换密钥。当您在使用 CAM 时,可以将策略与一个用户或一组用户关联起来进行权限控制。弹性伸缩已接入 CAM,您可以使用 CAM 对弹性伸缩服务的相关资源进行权限控制。

相关概念

CAM 用户

CAM 用户 是您在腾讯云中创建的一个实体,每一个 CAM 用户仅同一个腾讯云账户关联。您注册的腾讯云账号身份为主账号,您可以通过 用户管理 来创建拥有不同权限的子账号进行协作。子账号的类型分为 子用户协作者 以及 消息接收人

策略

策略 是用于定义和描述一条或多条权限的语法规范,腾讯云的策略类型分为预设策略和自定义策略。预设策略: 由腾讯云创建和管理的策略,是被用户高频使用的一些常见权限集合,如资源全读写权限等。预设策略操作对象范围广,操作粒度粗,且为系统预设,不可被用户编辑。自定义策略:由用户创建的策略,允许进行细粒度的权限划分。例如,为子账号关联一条使用策略,使其有权管理弹性伸缩的伸缩组,而无权管理云数据库实例。

资源

资源(resource) 是策略的元素,描述一个或多个操作对象,例如弹性伸缩的启动配置和伸缩组。

弹性伸缩预设策略介绍

预设策略名 授权范围描述
QcloudASFullAccess 关联后,获得弹性伸缩(AS)全读写访问权限
QcloudASReadOnlyAccess 关联后,获得弹性伸缩(AS)只读访问权限

可授权的资源类型

资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。例如,您可以授权用户拥有广州地域伸缩组的操作权限。
在访问管理中对弹性伸缩可授权的资源类型如下:

资源类型 授权策略中的资源描述方法
启动配置相关 qcs::as:$region:$account:launch-configuration/*
伸缩组相关 qcs::as:$region:$account:auto-scaling-group/*

下表列出弹性伸缩支持资源级权限操作的各个 API,以及每个操作支持的资源路径。
设置资源路径时,您需要将
$region$account$LaunchConfigurationId$AutoScalingGroupId 等变量参数修改为您实际的参数信息,同时您也可以在路径中使用 * 通配符。
访问管理策略中的 region、action、account、resource 等相关概念请参见
资源描述方式

API 接口:action 资源路径:resource
CreateLaunchConfiguration qcs::as:$region:$account:launch-configuration/*
DeleteLaunchConfiguration qcs::as:$region:$account:launch-configuration/$LaunchConfigurationId
DescribeLaunchConfigurations qcs::as:$region:$account:launch-configuration/*qcs::as:$region:$account:launch-configuration/$LaunchConfigurationId
ModifyLaunchConfigurationAttributes qcs::as:$region:$account:launch-configuration/$LaunchConfigurationId
UpgradeLaunchConfiguration qcs::as:$region:$account:launch-configuration/$LaunchConfigurationId
CreateAutoScalingGroup qcs::as:$region:$account:auto-scaling-group/*
CreateAutoScalingGroupFromInstance qcs::as:$region:$account:auto-scaling-group/*
DeleteAutoScalingGroup qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeAutoScalingGroups qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyAutoScalingGroup qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyLoadBalancers qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
EnableAutoScalingGroup qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DisableAutoScalingGroup qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyDesiredCapacity qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeAutoScalingActivities qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
AttachInstances qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DetachInstances qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
RemoveInstances qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeAutoScalingInstances qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
SetInstancesProtection qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
CreateScheduledAction qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DeleteScheduledAction qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeScheduledActions qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyScheduledAction qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
CreateScalingPolicy qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DeleteScalingPolicy qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeScalingPolicies qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyScalingPolicy qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ExecuteScalingPolicy qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
CreateNotificationConfiguration qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DeleteNotificationConfiguration qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeNotificationConfigurations qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
ModifyNotificationConfiguration qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
CreateLifecycleHook qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DeleteLifecycleHook qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeLifecycleHooks qcs::as:$region:$account:auto-scaling-group/*qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
UpgradeLifecycleHook qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
CompleteLifecycleAction qcs::as:$region:$account:auto-scaling-group/$AutoScalingGroupId
DescribeAccountLimits *

弹性伸缩访问管理策略示例

下面以具体的示例展示如何通过访问管理对弹性伸缩资源进行权限控制:创建策略:广州地域允许对所有伸缩组的访问权限。

# 其中$account需要替换成账号信息{  "version": "2.0",  "statement": [      {          "effect": "allow",          "action": [              "name/as:*"          ],          "resource": [              "qcs::as:ap-guangzhou:$account:auto-scaling-group/*"          ]      }  ]}

创建策略:广州地域禁止对某个伸缩组的访问权限。

# 其中$account需要替换成账号信息, $AutoScalingGroupId 需要替换成相应的AutoScalingGroupId{  "version": "2.0",  "statement": [      {          "effect": "deny",          "action": [              "name/as:*"          ],          "resource": [              "qcs::as:ap-guangzhou:$account:auto-scaling-group/$AutoScalingGroupId"          ]      }  ]}

创建策略:对全部地域所有读接口拥有访问权限。

{  "version": "2.0",  "statement": [      {          "effect": "allow",          "action": [              "name/as:Describe*"          ],          "resource": [              "*"          ]      }  ]}



弹性伸缩官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/137349.html

(0)
上一篇 2023年12月9日
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云TDSQL-C MySQL版慢日志概述

    概述 慢日志也称慢 SQL,是 TDSQL-C MySQL 版提供的一种日志记录,用以记录数据库进程中响应时间超过阈值的 SQL 语句,具体指运行时间超过参数 long_query_time 值的 SQL,则会被记录到慢日志中。 参数 TDSQL-C MySQL 版参数 long_query_time 的值默认为10,表示运行10秒以上的 SQL 语句会被记…

    腾讯云 2023年12月9日
  • 腾讯云对象存储语音识别模板

    简介 本文档提供关于创建语音识别模板的相关 API 概览以及 SDK 示例代码。 API 操作描述 创建模板 创建语音识别模板。 更新模板 更新语音识别模板。 SDK API 参考 SDK 所有接口的具体参数与方法说明,请参考 SDK API。 创建模板 功能说明 创建语音识别模板。说明:COS iOS SDK 版本需要大于等于 v6.2.9。 示例…

    腾讯云 2023年12月9日
  • 腾讯云云点播管理视频制作项目

    通过云点播控制台,您可以快速管理自己创建的视频制作项目,包括查询、重命名、剪辑、删除和导出视频制作项目。本文将为您介绍如何快速管理视频制作项目。注意:视频制作目前处于公测阶段,暂不收取费用。使用视频制作产生的其他费用(例如存储、转码、视频加速)按照云点播计费项正常计费。 查询项目 1. 登录 云点播控制台,单击左侧导航栏应用管理,进入应用列表页。2. 找到需…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云云点播TCPlayer 集成指引

    本文档将介绍适用于点播播放和直播播放的 Web 播放器 SDK (TCPlayer),它可快速与自有 Web 应用集成,实现视频播放功能。Web 播放器 SDK (TCPlayer)内默认包含部分 UI ,您可按需取用。 概述 Web 播放器是通过 HTML5 的 标签以及 Flash 实现视频播放。在浏览器不支持视频播放的情况下,实现了视频播放效果的多平台…

    腾讯云 2023年12月9日
  • 腾讯云容器服务在 TKE 上部署 Jenkins同尘科技

    操作场景 许多 DevOps 的需求需要借助 Jenkins 来实现,本文将介绍如何在容器服务 TKE 上部署 Jenkins。 前提条件 已创建 TKE 集群。 操作步骤 安装 Jenkins 1. 登录容器服务控制台,选择左侧导航栏中的 应用市场。 2. 在应用市场页面搜索 Jenkins,并进入 Jenkins 应用页面。 3. 单击创建应用,创建应用…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。