騰訊云的訪問管理概述

來源: 騰訊云
作者:騰訊云
時間:2021-03-19
17703
如果您在騰訊云中使用到了云服務器(Cloud Virtual Machine,CVM)、私有網(wǎng)絡、數(shù)據(jù)庫等服務,這些服務由不同的人管理,但都共享您的云賬號密鑰,將存在以下問題。

delegate_man_businessman_hand_leave_note_memory_memo-1283500.jpg

如果您在騰訊云中使用到了云服務器(Cloud Virtual Machine,CVM)、私有網(wǎng)絡、數(shù)據(jù)庫等服務,這些服務由不同的人管理,但都共享您的云賬號密鑰,將存在以下問題:

·您的密鑰由多人共享,泄密風險高。

·您無法限制其它人的訪問權限,易產(chǎn)生誤操作造成安全風險。

這個時候,您就可以通過子賬號實現(xiàn)不同的人管理不同的服務,來規(guī)避以上的問題。默認情況下,子賬號沒有使用CVM的權利或者CVM相關資源的權限。因此,我們就需要創(chuàng)建策略來允許子賬號使用他們所需要的資源或權限。

訪問管理(Cloud Access Management,CAM)是騰訊云提供的一套Web服務,它主要用于幫助客戶安全管理騰訊云賬戶下的資源的訪問權限。通過CAM,您可以創(chuàng)建、管理和銷毀用戶(組),并通過身份管理和策略管理控制哪些人可以使用哪些騰訊云資源。

當您使用CAM的時候,可以將策略與一個用戶或一組用戶關聯(lián)起來,策略能夠授權或者拒絕用戶使用指定資源完成指定任務。有關CAM策略的更多相關基本信息,請參照策略語法。有關CAM策略的更多相關使用信息,請參照策略。

若您不需要對子賬戶進行CVM相關資源的訪問管理,您可以跳過此章節(jié)。跳過這些部分不會影響您對文檔中其余部分的理解和使用。

入門

CAM策略必須授權使用一個或多個CVM操作或者必須拒絕使用一個或多個CVM操作。同時還必須指定可以用于操作的資源(可以是全部資源,某些操作也可以是部分資源),策略還可以包含操作資源所設置的條件。

CVM部分API操作支持資源級權限,意味著,對于該類API操作,您不能在使用該類操作的時候指定某個具體的資源來使用,而必須要指定全部資源來使用。

立即登錄,閱讀全文
版權說明:
本文內容來自于騰訊云,本站不擁有所有權,不承擔相關法律責任。文章內容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權,請聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質服務商推薦
更多
掃碼登錄
打開掃一掃, 關注公眾號后即可登錄/注冊
加載中
二維碼已失效 請重試
刷新
賬號登錄/注冊
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家