详情页标题前

腾讯云批量计算访问管理

详情页1

概述

访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用 CAM 创建子用户、用户组和角色,并通过策略控制其访问范围。CAM 支持用户和角色 SSO 能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。您最初创建的腾讯云主账号,拥有整个账号全部腾讯云服务和资源的完全访问权限,建议您保护好主账号的凭证信息,日常使用子用户或角色进行访问,并开启多因素校验和定时轮换密钥。当您在使用 CAM 时,可以将策略与一个用户或一组用户关联起来进行权限控制。批量计算已接入 CAM,您可以使用 CAM 对批量计算服务的相关资源进行权限控制。

相关概念

CAM 用户

CAM 用户 是您在腾讯云中创建的一个实体,每一个 CAM 用户仅同一个腾讯云账户关联。您注册的腾讯云账号身份为主账号,您可以通过 用户管理 来创建拥有不同权限的子账号进行协作。子账号的类型分为 子用户、协作者 以及 消息接收人。

策略

策略 是用于定义和描述一条或多条权限的语法规范,腾讯云的策略类型分为预设策略和自定义策略。预设策略: 由腾讯云创建和管理的策略,是被用户高频使用的一些常见权限集合,如资源全读写权限等。预设策略操作对象范围广,操作粒度粗,且为系统预设,不可被用户编辑。自定义策略:由用户创建的策略,允许进行细粒度的权限划分。例如,为子账号关联一条使用策略,使其有权管理批量计算的计算环境,而无权管理云数据库实例。

资源

资源(resource) 是策略的元素,描述一个或多个操作对象,例如批量计算的计算环境和作业。

批量计算预设策略介绍

预设策略名 授权范围描述
QcloudBatchFullAccess 关联后,获得批量计算全部资源的读写访问权限
QcloudBatchReadOnlyAccess 关联后,获得批量计算全部资源的读取权限
QcloudFullAccessForBatchRole 关联后,获得在使用批量计算过程中使用腾讯云其他相关产品。例如 CVM、VPC、COS、CMQ Topic、CMQ Queue、CLS、monitor 的访问权限

可授权的资源类型

资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。例如,您可以授权用户拥有广州地域计算环境的操作权限。
在访问管理中对批量计算可授权的资源类型如下:

资源类型 授权策略中的资源描述方法
作业相关 qcs::batch:${region}:uin/${uin}:job/${jobId}/*
计算环境相关 qcs::batch:${region}:uin/${uin}:computeenv/${envId}/*
任务模板相关 qcs::batch:${region}:uin/${uin}:tasktemplate/${taskTemplateId}/*

下表列出批量计算支持资源级权限操作的各个 API,以及每个操作支持的资源路径。
设置资源路径时,您需要将 ${region}${uin}${envId}${jobId}${taskTemplateId} 等变量参数修改为您实际的参数信息,同时您也可以在路径中使用 * 通配符。
访问管理策略中的 region、action、account、resource 等相关概念请参见 元素参见。注意表中未列出的批量计算 API 操作即表示该 API 操作不支持资源级权限。针对不支持资源级权限的批量计算 API 操作,您仍可以向用户授予使用该操作的权限,但策略语句的资源元素必须指定为*

API 接口:action 资源路径:resource
CreateCpmComputeEnv qcs::batch:${region}:uin/${uin}:computeenv/*
CreateComputeEnv qcs::batch:${region}:uin/${uin}:computeenv/*
DeleteComputeEnv qcs::batch:${region}:uin/${uin}:computeenv/${envId}
ModifyComputeEnv qcs::batch:${region}:uin/${uin}:computeenv/${envId}
TerminateComputeNode qcs::batch:${region}:uin/${uin}:computeenv/${envId}
TerminateComputeNodes qcs::batch:${region}:uin/${uin}:computeenv/${envId}
DescribeComputeEnv qcs::batch:${region}:uin/${uin}:computeenv/${envId}
DescribeComputeEnvActivities qcs::batch:${region}:uin/${uin}:computeenv/${envId}
DescribeComputeEnvCreateInfo qcs::batch:${region}:uin/${uin}:computeenv/${envId}
DescribeComputeEnvCreateInfos qcs::batch:${region}:uin/${uin}:computeenv/${envId}
DescribeComputeEnvs qcs::batch:${region}:uin/${uin}:computeenv/${envId}
SubmitJob qcs::batch:${region}:uin/${uin}:job/*
RetryJobs qcs::batch:${region}:uin/${uin}:job/${jobId}
DeleteJob qcs::batch:${region}:uin/${uin}:job/${jobId}
TerminateJob qcs::batch:${region}:uin/${uin}:job/${jobId}
TerminateTaskInstance qcs::batch:${region}:uin/${uin}:job/${jobId}
DescribeJob qcs::batch:${region}:uin/${uin}:job/${jobId}
DescribeJobs qcs::batch:${region}:uin/${uin}:job/${jobId}
DescribeJobSubmitInfo qcs::batch:${region}:uin/${uin}:job/${jobId}
DescribeTask qcs::batch:${region}:uin/${uin}:job/${jobId}
DescribeTaskLogs qcs::batch:${region}:uin/${uin}:job/${jobId}
CreateTaskTemplate qcs::batch:${region}:uin/${uin}:tasktemplate/*
DeleteTaskTemplates qcs::batch:${region}:uin/${uin}:tasktemplate/${taskTemplateId}
ModifyTaskTemplate qcs::batch:${region}:uin/${uin}:tasktemplate/${taskTemplateId}
DescribeTaskTemplates qcs::batch:${region}:uin/${uin}:tasktemplate/${taskTemplateId}
DetachInstances qcs::batch:${region}:uin/${uin}:computeenv/${envId}
AttachInstances qcs::batch:${region}:uin/${uin}:computeenv/${envId}

批量计算访问管理策略示例

下面以两个具体的示例展示如何通过访问管理对批量计算资源进行权限控制:创建策略:广州地域禁止对某个计算环境的访问权限。

# 其中${uin}需要替换成账号信息, ${envId}需要替换成相应的envId{"version": "2.0","statement": [    {        "effect": "allow",        "action": [            "name/batch:*"        ],        "resource": [            "qcs::batch:${region}:uin/${uin}:computeenv/*"        ]    },    {        "effect": "deny",        "action": [            "name/batch:*"        ],        "resource": [            "qcs::batch:${region}:uin/${uin}:computeenv/${envId}"        ]    }]}

创建策略:对全部地域作业相关读接口拥有访问权限。

# 其中${uin}需要替换成账号信息{"version": "2.0","statement": [      {          "effect": "allow",          "action": [              "name/batch:DescribeJobs",              "name/batch:DescribeJobSubmitInfo",              "name/batch:DescribeJob",              "name/batch:DescribeTask",              "name/batch:DescribeTaskLogs"          ],          "resource": [              "qcs::batch:${region}:uin/${uin}:job/*"          ]      }]}



官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/146509.html

(0)
上一篇 2023年12月9日 上午11:46
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云容器服务应用启动时 CPU 突增同尘科技

    简介 在通常情况下,应用程序在发布或重启过程中可能会出现 CPU 使用率波动增高,甚至可以消耗掉集群所有资源的现象。这主要是因为在应用程序启动时,Java虚拟机(JVM)需要重新进行类加载和对象初始化操作,导致 CPU 在整个过程中承担更多的编译任务。在 Kubernetes 的场景中,应用程序都是通过 Pod 中的容器部署,每个容器都可以设置 Reques…

    2023年12月9日
  • 腾讯云对象存储对象标签

    简介 本文档提供关于对象标签的 API 概览以及 SDK 示例代码。 API 操作名 操作描述 PUT Object tagging 设置对象标签 为已存在的对象设置标签 GET Object tagging 查询对象标签 查询指定对象下已有的对象标签 DELETE Object tagging 删除对象标签 删除指定对象下已有的对象标签 设置对象标签 功能…

    腾讯云 2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡基本概念-云淘科技

    本章节介绍阿里云负载均衡服务使用过程中遇到的常用名词的基本概念和简要描述。 名词 说明 负载均衡服务 阿里云计算提供的一种网络负载均衡服务,结合阿里云提供的ECS服务,提供四层和七层负载均衡服务。 负载均衡实例 负载均衡实例是一个运行的负载均衡服务。要使用负载均衡服务,必须先创建一个负载均衡实例。 服务地址 系统为创建的负载均衡实例分配的服务IP地址。根据创…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡ModifyLoadBalancerInstanceChargeType – 变更按量付费CLB实例的实例计费方式-云淘科技

    变更按量付费CLB实例的实例计费方式。 接口说明 说明 按量付费实例中,仅支持按规格计费转按使用量计费,不支持按使用量计费转按规格计费。 目前,该接口不支持批量变更实例计费方式。 调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。 调试调试授权信息下表…

    阿里云负载均衡 2023年12月10日
  • 腾讯云云点播服务概览

    登录 云点播控制台,默认进入服务概览页面,您可查看当前云点播服务的相关使用情况,该页面展示了数据概览、产品使用指引、计费情况。 数据概览 数据概览展示当月使用云点播服务的资源用量信息,包括当前存储空间总量、本月转码总时长、本月流量总量、本月标准取回总量和本月审核总时长。  展示项 说明 当前存储空间总量 当日您在云点播控制台使用的存储容量的总大小。(可能…

    2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。