権限は、特定の条件下で特定の操作を実行し特定のリソースにアクセスすることを許可または拒否することを記述します。
デフォルトでは、マスターアカウントはリソースの所有者であり、その配下のすべてのリソースへのアクセス権限を持っています。サブアカウントはどのリソースへのアクセス権限も持っていません。リソース作成者は、作成したリソースへのアクセス権限を自動的には持っていません。リソース所有者による権限付与が必要です。
ポリシーは、1つまたは複数の権限を定義および記述するためのシンタックス仕様です。CAMはプリセットポリシーとカスタムポリシーの2種類のポリシーをサポートします。プリセットポリシーは、Tencent Cloudによって作成および管理される一般的な権限集合であり、例えば、スーパー管理者やクラウドリソース管理者などです。この種のポリシーは読み取り専用で書き込み不可です。カスタムポリシーは、ユーザーによって作成される、リソース管理に対するより細かい粒度の権限集合です。プリセットポリシーは特定のリソースを具体的に記述できず、粒度が粗いです。一方で、カスタムポリシーはユーザーの差異化された権限管理ニーズを柔軟に満たすことができます。
ユーザーまたはユーザーグループに1つまたは複数のポリシーを紐付けることによって権限付与を完了します。付与されたポリシーはプリセットポリシーでもカスタムポリシーでもあります。