tencent cloud

Cloud Object Storage

동향 및 공지
릴리스 노트
제품 공지
제품 소개
제품 개요
기능 개요
적용 시나리오
제품 장점
기본 개념
리전 및 액세스 도메인
규격 및 제한
제품 요금
과금 개요
과금 방식
과금 항목
프리 티어
과금 예시
청구서 보기 및 다운로드
연체 안내
FAQ
빠른 시작
콘솔 시작하기
COSBrowser 시작하기
사용자 가이드
요청 생성
버킷
객체
데이터 관리
일괄 프로세스
글로벌 가속
모니터링 및 알람
운영 센터
데이터 처리
스마트 툴 박스 사용 가이드
데이터 워크플로
애플리케이션 통합
툴 가이드
툴 개요
환경 설치 및 설정
COSBrowser 툴
COSCLI 툴
COSCMD 툴
COS Migration 툴
FTP Server 툴
Hadoop 툴
COSDistCp 툴
HDFS TO COS 툴
온라인 도구 (Onrain Dogu)
자가 진단 도구
실습 튜토리얼
개요
액세스 제어 및 권한 관리
성능 최적화
AWS S3 SDK를 사용하여 COS에 액세스하기
데이터 재해 복구 백업
도메인 관리 사례
이미지 처리 사례
COS 오디오/비디오 플레이어 사례
데이터 다이렉트 업로드
데이터 보안
데이터 검증
빅 데이터 사례
COS 비용 최적화 솔루션
3rd party 애플리케이션에서 COS 사용
마이그레이션 가이드
로컬 데이터 COS로 마이그레이션
타사 클라우드 스토리지 데이터를 COS로 마이그레이션
URL이 소스 주소인 데이터를 COS로 마이그레이션
COS 간 데이터 마이그레이션
Hadoop 파일 시스템과 COS 간 데이터 마이그레이션
데이터 레이크 스토리지
클라우드 네이티브 데이터 레이크
메타데이터 가속
데이터 레이크 가속기 GooseFS
데이터 처리
데이터 처리 개요
이미지 처리
미디어 처리
콘텐츠 조정
파일 처리
문서 미리보기
장애 처리
RequestId 가져오기
공용 네트워크로 COS에 파일 업로드 시 속도가 느린 문제
COS 액세스 시 403 에러 코드 반환
리소스 액세스 오류
POST Object 자주 발생하는 오류
보안 및 컴플라이언스
데이터 재해 복구
데이터 보안
액세스 관리
자주 묻는 질문
인기 질문
일반 문제
과금
도메인 규정 준수 문제
버킷 설정 문제
도메인 및 CDN 문제
파일 작업 문제
로그 모니터링 문제
권한 관리
데이터 처리 문제
데이터 보안 문제
사전 서명 URL 관련 문제
SDK FAQ
툴 관련 문제
API 관련 문제
Agreements
Service Level Agreement
개인 정보 보호 정책
데이터 처리 및 보안 계약
연락처
용어집

태그 기반 프로젝트 리소스 관리

PDF
포커스 모드
폰트 크기
마지막 업데이트 시간: 2024-06-24 17:08:32

소개

설명:
본 문서는 태그 시스템 하에서 어떻게 태그 및 태그 인증을 이용해 프로젝트 리소스를 관리할 수 있는지 설명합니다. 일부 기존 사용자가 이전 버전 콘솔에서 항목을 사용한 적이 있는 경우에만 적용되며, 항목 인증 방식을 통해 서브 계정에 액세스 권한을 부여합니다.
Project Management는 프로젝트를 기반으로 리소스를 중앙 집중식으로 관리하는 프로세스입니다. 프로젝트 관리를 지원하는 Tencent Cloud 제품 리소스를 프로젝트에 추가할 수 있습니다. 그 다음 Cloud Access Management(CAM) 콘솔에서 정책 > 사용자 지정 정책 생성 > 제품 기능 또는 프로젝트 권한으로 생성을 선택하여 프로젝트 정책을 생성할 수 있습니다. 프로젝트 정책을 프로젝트 관련 사용자 또는 사용자 그룹과 연결하여, 해당 사용자 또는 그룹이 프로젝트 리소스를 조작할 수 있는 권한을 부여할 수 있습니다.
레거시 COS(Cloud Object Storage) 콘솔에서는 프로젝트 기반의 권한 관리 작업을 지원합니다. 그러나 프로젝트 정책은 프로젝트에 포함된 모든 제품의 모든 리소스에 대한 완전한 액세스 권한을 부여합니다. COS는 다차원 태그 및 분류 요구를 충족시키지 못하며 또한 세밀한 권한 관리도 처리할 수 없습니다. 새로운 COS 콘솔에서는 프로젝트 리소스에 대한 태그 기반 권한 관리만 지원됩니다.
COS는 레거시 프로젝트 기능과의 호환성을 위해 태그 서비스를 사용합니다. 태그 서비스 시스템에서 프로젝트는 project 태그 키를 가진 특수한 태그입니다. 여전히 프로젝트를 만들고 프로젝트 콘솔에서 해당 프로젝트에 버킷을 만들 수 있습니다. COS는 버킷 생성 중에 해당 버킷의 프로젝트 연관성을 태그 서비스에 자동으로 두 번 기록하여 콘솔에 표시할 수 있도록 합니다.
설명:
버킷을 분류 관리하려면 프로젝트 경로가 아닌 직접 태그를 통해 버킷을 관리하여 권한 제어 및 배분 등 작업을 수행하시길 권장합니다. 콘솔에 태그를 추가하는 방법은 버킷 태그 설정을 참조하십시오.
프로젝트에 대한 자세한 내용은 프로젝트 및 태그를 참고하십시오. 태그 서비스에 대한 자세한 내용은 태그를 참고하십시오.
태그의 이점에 대한 자세한 내용은 태그 사용의 장점을 참고하십시오.

프로젝트에 대한 서브 계정 액세스 권한 부여

아래 단계에 따라 프로젝트에 대한 서브 계정 액세스 권한을 부여할 수 있습니다.
1. 프로젝트 관리 콘솔에 로그인하여 프로젝트를 생성하고 이름을 지정한 후 제출합니다. 그 다음 그 아래에 버킷 또는 CVM 인스턴스와 같은 리소스를 생성합니다. 스토리지 또는 컴퓨팅 리소스가 포함된 프로젝트가 이미 있는 경우 이 단계를 건너뛸 수 있습니다.
2. 프로젝트를 생성하고 해당 프로젝트에 리소스를 바인딩한 후 정책 관리 페이지로 이동하여 사용자 지정 정책 생성 > 태그로 권한 부여를 클릭하고, COS와 부여할 작업 권한을 선택한 후 해당 프로젝트 태그를 선택한 후, 서브 계정에게 해당 프로젝트의 모든 리소스에 대한 액세스 권한을 부여합니다.
3. 다음을 클릭하고 선택한 사용자/사용자 그룹/역할에 권한을 부여한 후 완료를 클릭합니다.
설명:
기본 정책은 서브 계정이 프로젝트 태그 아래의 모든 리소스에 액세스할 수 있도록 권한을 부여합니다. 서브 계정이 태그 아래의 특정 리소스에서 지정된 작업만 수행하도록하려면 구문 구조에서 안내하는 대로 정책 구문의 action(작업 지정)과 resource(리소스 지정)를 변경할 수 있습니다.
서브 계정이 버킷을 생성하도록 하려면, PUT Bucket 권한을 부여해야 합니다. 정책 관리 페이지에서 사용자 지정 정책 생성 > 정책 생성기로 생성을 클릭하고, 서브 계정에 해당 권한을 부여합니다.

도움말 및 지원

문제 해결에 도움이 되었나요?

피드백