操作シナリオ
お客様の企業が異なる身分の管理者を含む場合、CAMを通じて権限を区分し、異なる身分の人員に対して異なる権限を付与することで、管理と制御を容易にします。このドキュメントは、典型的なケーススタディを使って、サブアカウントの異なる身分の管理権限をどのように実現するかを簡単に理解できるようにします。
以下の条件が存在すると仮定します:
企業アカウント CompanyExample の配下には、2名の運用保守担当者 DevA と DevB がいます。
運用保守担当者 DevA は企業サーバーの運用保守を担当しており、企業アカウント CompanyExample において、クラウドサーバー(CVM)の全操作権限を有しています。
運用保守担当者 DevB は企業の TencentDB for MySQL 運用保守を担当しており、企業アカウント CompanyExample において、TencentDB for MySQL の全操作権限を有しています。
操作手順
1. 企業アカウント CompanyExample を使用して、CAMコンソールにログインします。 2. カスタムサブユーザー作成を使用して、ユーザー名がそれぞれ DevA と DevB の2つのサブアカウントを作成します。 3. ユーザーリストページで、先ほど作成したサブアカウント DevA を検索して見つけ、右側の操作列にある権限付与をクリックします。下図の通りです:
4. ポップアップした関連ポリシーウィンドウで、QcloudCVMFullAccessを検索してチェックを入れ、確定をクリックします。下図の通りです:
5. ステップ2と3を参考に、サブアカウント DevB に QcloudCDBFullAccess 権限を関連付けます。
6. 権限付与が成功した後、サブアカウント DevA はクラウドサーバー(CVM)の全ての操作権限を有し、サブアカウント DevB は TencentDB for MySQL の全ての操作権限を有しています。
説明:
CAMユーザーを他のロールとして設定する必要がある場合は、上記の手順に従って操作します。ステップ2と3を参考に対応する権限ポリシー名を検索してチェックを入れてください。具体的な権限については、システム権限を参照してください。 システム権限
|
管理者 | AdministratorAccess | このポリシーは、アカウント内のすべてのユーザーおよびその権限、財務関連情報、クラウドサービス資産を管理することを許可します。 |
財務管理者 | QCloudFinanceFullAccess | このポリシーは、アカウント内の財務関連の内容(例:支払い、請求書発行)を管理することを許可します。 |
データベース管理者 | QcloudCynosDBFullAccess | クラウドネイティブデータベース TDSQL-C のフル読み書きアクセス権限 |
| QcloudMariaDBFullAccess | TencentDB for MariaDB のフル読み書きアクセス権限 |
| QcloudSQLServerFullAccess | TencentDB for SQL Server のフル読み書きアクセス権限 |
| QcloudCDWPGFullAccess | クラウドデータウェアハウス PostgreSQL(CDWPG)のフル読み書きアクセス権限 |
ネットワーク管理者 | QcloudCLBFullAccess | CLBのフル読み書きアクセス権限 |
| QcloudVPCFullAccess | VPCのフル読み書きアクセス権限 |
| QcloudDCFullAccess | DCのフル読み書きアクセス権限 |
監視管理者 | QcloudMonitorFullAccess | Cloud Monitor(MONITOR)のフル読み書きアクセス権限、ユーザーグループの権限の閲覧を含む |
| QcloudCATFullAccess | CATのフル読み書きアクセス権限 |