详情页标题前

腾讯云轻量应用服务器访问管理概述云小二

详情页1

如果您在腾讯云中使用到了轻量应用服务器 TencentCloud Lighthouse、私有网络、数据库等服务,这些服务由不同的人管理,但都共享您的云账号密钥,将存在以下问题:您的密钥由多人共享,泄密风险高。您无法限制其他人的访问权限,易产生误操作造成安全风险。针对此问题,您可使用 访问管理(Cloud Access Management,CAM),通过子账号分配不同的人管理不同的服务,来规避以上问题。默认情况下,子账号没有使用轻量应用服务器或其相关资源的权限,需创建策略授予子账号使用所需资源的权限。若您不需要对子账户进行轻量应用服务器相关资源的访问管理,您可以跳过此章节。跳过这些部分不会影响您对文档中其余部分的理解和使用。

访问管理功能

访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用 CAM 创建子用户、用户组和角色,并通过策略控制其访问范围。CAM 支持用户和角色 SSO 能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。您最初创建的腾讯云主账号,拥有整个账号全部腾讯云服务和资源的完全访问权限,建议您保护好主账号的凭证信息,日常使用子用户或角色进行访问,并开启多因素校验和定时轮换密钥。策略能够授权或者拒绝用户使用指定资源完成指定任务,当您在使用 CAM 时,可以将策略与一个用户或一组用户关联起来进行权限控制。轻量应用服务器已接入 CAM,您可以使用 CAM 对轻量应用服务器相关资源进行权限控制。

相关概念

CAM 用户

CAM 用户 是您在腾讯云中创建的一个实体,每一个 CAM 用户仅同一个腾讯云账户关联。您注册的腾讯云账号身份为主账号,您可以通过 用户管理 来创建拥有不同权限的子账号进行协作。子账号的类型分为 子用户协作者 以及 消息接收人

策略

策略 是用于定义和描述一条或多条权限的语法规范,腾讯云的策略类型分为预设策略和自定义策略。预设策略: 由腾讯云创建和管理的策略,是被用户高频使用的一些常见权限集合,如资源全读写权限等。预设策略操作对象范围广,操作粒度粗,且为系统预设,不可被用户编辑。自定义策略:由用户创建的策略,允许进行细粒度的权限划分。例如,为子账号关联一条使用策略,使其有权管理弹性伸缩的伸缩组,而无权管理云数据库实例。

资源

资源(resource) 是策略的元素,描述一个或多个操作对象,例如弹性伸缩的启动配置和伸缩组。
轻量应用服务器官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/137847.html

(0)
上一篇 2023年12月9日 上午12:57
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云负载均衡【2023年02月24日】健康探测源 IP 切换100.64.0.0/10网段公告

    尊敬的腾讯云客户,您好!感谢您长期以来对腾讯云的关注和支持!为了给您提供更便捷的负载均衡服务,从2023年02月24日12:00:00起,腾讯云负载均衡(Cloud Load Balancer)实例的健康探测源 IP,将从负载均衡 VIP 变更为 100.64.0.0/10 网段。使用 100.64.0.0/10 网段作为健康探测源 IP,可以有效避免地址冲…

    腾讯云 2023年12月9日
  • 腾讯云负载均衡使用场景

    负载均衡主要适用于如下场景:流量分发,将高访问量的业务通过负载均衡分发到多台后端服务器上。消除单点故障,当其中一部分后端服务器不可用时,负载均衡可自动屏蔽故障的 CVM 实例,保障应用系统正常工作。横向扩展,根据业务发展的需要,按需扩展应用系统的服务能力,适用于各种 Web Server和 App Server。全局负载均衡,结合 云解析 DNS,可支持全局…

    腾讯云 2023年12月9日
  • 阿里云RDS数据库RevokeAccountPrivilege – 撤销账号对数据库的访问权限-云淘科技

    该接口用于撤销账号对数据库的访问权限。 接口说明 适用引擎 RDS MySQL RDS SQL Server RDS MariaDB 前提条件 实例状态为运行中。 数据库状态为运行中。 注意事项 具体撤销的权限包括SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、REFERENCES、INDEX、ALTER、CREATE TEM…

    阿里云数据库 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云RDS数据库实例间的数据库复制-云淘科技

    RDS SQL Server部分实例支持实例间复制数据库功能,您可以通过RDS控制台或者OpenAPI将一个实例中的数据库复制到另外一个实例中。 前提条件 RDS实例必须满足以下条件: 源实例和目标实例必须在一个阿里云账号下。 源实例和目标实例的版本必须相同。支持如下实例版本: RDS SQL Server 2012 RDS SQL Server 2014 …

    2023年12月9日
  • 腾讯云云函数(SCF)触发器事件消息结构汇总-云淘科技

    本文档主要汇总所有对接云函数 SCF 的触发器事件的消息结构,触发器配置详情及限制请参考具体的 触发器管理文档。注意触发器传递的入参事件结构已有部分定义,可直接使用。您可以通过 java cloud event 定义 获取 Java 的库并使用,通过 go cloud event 定义 获取 Golang 的库并使用。 API 网关触发器的集成请求事件消息结…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。