详情页标题前

腾讯云高性能计算平台概述-云小二

详情页1

访问管理(Cloud Access Management,CAM)是腾讯云提供的 Web 服务,主要用于帮助用户对腾讯云账户下资源的访问权限的安全管理。您可以通过访问管理创建、管理和销毁用户或用户组,并使用身份管理和策略管理控制其他用户使用腾讯云资源的权限。策略能够授权或者拒绝用户使用指定资源完成指定任务,当您在使用访问管理时,可以将策略与一个用户或一组用户关联起来进行权限控制。高性能计算平台已接入访问管理,您可以对高性能计算平台的相关资源进行权限控制。

相关概念

访问管理用户

访问管理 用户 是您在腾讯云中创建的一个实体,每一个访问管理用户仅同一个腾讯云账户关联。您注册的腾讯云账号身份为主账号,您可以通过 用户管理 来创建拥有不同权限的子账号进行协作。子账号的类型分为 子用户、协作者 以及 消息接收人。

策略

策略 是用于定义和描述一条或多条权限的语法规范,腾讯云的策略类型分为预设策略和自定义策略。预设策略: 由腾讯云创建和管理的策略,是被用户高频使用的一些常见权限集合,如资源全读写权限等。预设策略操作对象范围广,操作粒度粗,且为系统预设,不可被用户编辑。自定义策略:由用户创建的策略,允许进行细粒度的权限划分。例如,为子账号关联一条使用策略,使其有权管理高性能计算平台的计算环境,而无权管理云数据库实例。

资源

资源(resource) 是策略的元素,描述一个或多个操作对象,例如高性能计算平台的集群。

高性能计算平台预设策略介绍

预设策略名 授权范围描述
QcloudTHPCFullAccess 高性能计算平台(THPC)全读写访问权限

可授权的资源类型

资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。
在访问管理中对高性能计算平台可授权的资源类型如下:

资源类型 授权策略中的资源描述方法
cluster qcs::thpc::uin/${uin}:cluster/${ClusterId}

高性能计算平台 API 接口支持资源级授权情况如下:支持资源级授权的 API 列表不支持资源级授权的 API 列表下表列出高性能计算平台支持资源级权限操作的 API,以及操作支持的资源路径。设置资源路径时,您需要将 ${uin}${ClusterId} 等变量参数修改为您实际的参数信息,同时您也可以在路径中使用 * 通配符。访问管理策略中的 region、action、account、resource 等相关概念请参见 元素参考。

API 接口:action API 描述 资源路径:resource
DeleteCluster 删除集群 qcs::thpc::uin/${uin}:cluster/${ClusterId}

注意下表中 API 操作不支持资源级权限。针对不支持资源级权限的高性能计算平台 API 操作,您仍可以向用户授予使用该操作的权限,但策略语句的资源元素必须指定为*

API 接口:action API 描述
CreateCluster 创建集群



高性能计算平台访问管理策略示例

以开放高性能计算平台(THPC)全读写访问权限为例,策略如下:

{  "version": "2.0",  "statement": [    {      "action": "thpc:*",      "resource": "*",      "effect": "allow"    }  ]}



官网1折活动,限时活动,即将结束,速速收藏
同尘科技为腾讯云授权服务中心。
购买腾讯云产品享受折上折,更有现金返利。同意关联立享优惠

转转请注明出处:https://www.yunxiaoer.com/146596.html

(0)
上一篇 2023年12月9日 上午11:47
下一篇 2023年12月9日
详情页2

相关推荐

  • 腾讯云对象存储存储桶标签 – bucket-tagging

    bucket-tagging 命令用于创建(修改)、获取、删除存储桶标签。每个存储桶下最多支持50组标签。 命令格式 ./coscli bucket-tagging –method [method] cos:// [tag_key]#[tag_value] bucket-tagging 命令包含以下参数: 参数格式 参数用途 示例 cos:// 指定需要访…

    腾讯云 2023年12月9日
  • 腾讯云容器服务通过 Exit Code 定位 Pod 异常退出原因同尘科技

    本文介绍如何根据 Pod 异常状态信息中的 Exit Code 进一步定位问题。 查看 Pod 异常状态信息 执行以下命令,查看异常 Pod 状态信息。 kubectl describe pod 返回结果如下: Containers: kubedns: Container ID: docker://5fb8adf9ee62afc6d3f6f3d9590041…

    腾讯云 2023年12月9日
  • 腾讯云对象存储文档审核

    简介 本文档提供关于文档审核的 API 概览和 SDK 示例代码。注意旧版本可能存在 bug,使用时建议升级到 最新版本。 API 操作描述 提交文档审核任务 用于提交一个文档审核任务。 查询文档审核任务结果 用于查询指定的文档审核任务。 提交文档审核任务 功能说明 用于提交一个文档审核任务。 方法原型 public Guzzle\Service\R…

    腾讯云 2023年12月9日
  • 腾讯云容器服务TKE 挂载 CFS-Turbo同尘科技

    操作场景 为 TKE 集群挂载 CFS Turbo 类型存储,可以通过安装 kubernetes-csi-tencentloud 组件来实现。该组件基于私有协议将腾讯云 CFS Turbo 文件系统挂载到工作负载,目前仅支持静态配置。CFS 存储类型请参考 文件存储类型及性能规格。 前提条件 已创建 TKE 集群或已在腾讯云自建 Kubernetes 集群,…

    2023年12月9日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 腾讯云轻量应用服务器关于提升中国内地地域实例套餐购买配额公告云小二

    腾讯云轻量应用服务器于2022年05月06日起,提升中国内地地域下通用型、存储型及企业型套餐类型的购买配额。 调整详情 每个账户可创建实例配额调整详情如下表所示: 地域 实例套餐类型 配额(单位:台/地域)    调整前 调整后 中国内地地域 通用型 20 50  存储型 20 50  企业型 50 100 说明事项 实例配额指账号的某个地域及某种…

    腾讯云 2023年12月9日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。