顧客の権限設定操作を簡素化するために、Tencent Cloudの製品がCAMに統合される際に、デフォルトの権限付与ポリシーを提供します。顧客はこれらのポリシーを直接使用して、CAMサブアカウントまたはユーザーグループに関連付けることができ、対応する製品サービスのアクセス権限を制御する目的を実現します。この種のポリシーはCAMのプリセットポリシーに属し、各製品サービスは通常、少なくとも管理ポリシーと読み取り専用ポリシーを提供します。
ステップ1:
CAM > ポリシー コンソールに移動し、検索ボックスに製品名(例:CVM)を入力すると、対応する製品のプリセットポリシーリストを閲覧できます。
このうち、QcloudCVMFullAccessは管理ポリシー、QcloudCVMInnerReadOnlyAccessは読み取り専用ポリシーです。 注意:
一部の製品の管理ポリシーは支払い権限を含んでいません。必要に応じて、権限付与が必要なCAMサブユーザーまたはユーザーグループに対して、支払い管理用のデフォルトポリシー(例:CVMのQcloudCVMFullAccess)を設定できます。
ステップ2:
上記のポリシーをCAMサブアカウント/ユーザーグループに付与します。
付与方法については、権限管理を参照してください。 サブユーザーにTencent Cloudアカウントのすべての管理権限を付与する必要がある場合は、プリセットポリシーAdministratorAccessを使用できます。
AdministratorAccess:このポリシーは、アカウント内のすべてのユーザーとその権限、財務関連の情報、クラウドサービス資産を管理することを許可します。
サブユーザーにTencent Cloudアカウントの読み取り専用権限を付与する必要がある場合は、プリセットポリシーReadOnlyAccessを使用できます。
ReadOnlyAccess:このポリシーは、アカウント内のすべてのAPIレベルの認証またはリソースレベルの認証をサポートするクラウドサービス資産への読み取り専用アクセスを許可します。