작업 시나리오
CVM, VPC 및 TencentDB와 같은 다양한 Tencent Cloud 서비스를 관리하는 여러 사용자가 있고, 모두 Tencent Cloud 계정 액세스 키를 공유하는 경우, 키 손상 위험에 직면할 수 있습니다. 따라서 이러한 위험을 피하기 위해 서브 계정을 만들고 다른 서비스를 관리하도록 하는 것이 좋습니다.
기본적으로 서브 계정은 DTS를 사용할 수 있는 권한이 없습니다. 따라서 사용 허용 정책을 만들어야 합니다.
서브 계정에 대한 DTS 리소스 권한을 관리할 필요가 없으면 이 섹션을 건너뛸 수 있습니다.
서브 계정 생성 및 DTS 사용 권한 부여
2. 왼쪽 사이드바에서 사용자 > 사용자 리스트를 선택하여 사용자 리스트 관리 페이지로 들어갑니다.
3. 사용자 생성을 클릭하여 사용자 생성 페이지로 들어갑니다.
4. 사용자 생성 페이지에서 생성 방법을 선택합니다.
5. 빠른 사용자 생성 페이지에서 서브 계정 이름, 액세스 방법, 사용자 권한 등을 설정합니다.
콘솔 로그인: 콘솔 로그인 액세스 및 프로그래밍 액세스를 선택할 수 있습니다.
사용자 권한: 필요에 따라 권한을 선택합니다. QcloudDTSFullAccess를 선택하면 서브 계정에게 DTS 서비스의 모든 읽기 및 쓰기 권한이 부여됩니다. QcloudDTSReadOnlyAccess를 선택하면 읽기 전용 권한만 부여됩니다.
6. 사용자 생성을 클릭합니다.
7. 성공적으로 생성된 사용자 페이지에 들어가면 다음 두 가지 방법을 통해 서브 계정 정보를 얻을 수 있습니다.
복사를 클릭하면 복사된 서브 계정의 로그인 정보를 직접 얻을 수 있습니다.
보내기를 클릭하여 이메일 정보를 입력하면 시스템에서 전체 서브 계정 정보가 이메일로 발송됩니다.
기존 서브 계정에게 DTS 사용 권한 부여
1. CAM 콘솔에 루트 계정으로 로그인하여 사용자 목록에서 대상 서브 계정를 찾은 후 권한 부여를 클릭합니다.
2. 팝업 창에서 QcloudDTSFullAccess DTS 전체 읽기/쓰기 액세스 권한 사전 설정 정책을 선택하고 확인을 클릭하여 서브 계정 권한 부여를 완료합니다.