tencent cloud

消息队列 Pulsar 版

动态与公告
新功能发布记录
集群版本更新记录
产品公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 Pulsar 版
产品优势
应用场景
技术原理
产品系列
开源 Pulsar 版本支持说明
与开源 Pulsar 对比
高可用
配额与限制
基础概念
产品计费
计费概述
价格说明
计费示例
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
使用 SDK 收发普通消息
使用 SDK 收发高级特性消息
用户指南
使用流程指引
配置账号权限
新建集群
配置命名空间
配置 Topic
连接集群
管理集群
查询消息及轨迹
跨地域复制
查看监控和配置告警
实践教程
客户端使用实践
异常消费者隔离
限流机制说明
交易对账
消息幂等性
消息压缩
迁移指南
单写多读集群迁移方案
虚拟集群平滑迁移至专业集群
API 参考
API 概览
SDK 参考
SDK 概述
SDK 配置参数推荐
TCP 协议(Pulsar 社区版)
安全与合规
权限管理
删除保护
云 API 审计
常见问题
监控相关
客户端相关
服务协议
服务等级协议
TDMQ 政策
联系我们
词汇表

授予子账号资源级权限

PDF
聚焦模式
字号
最后更新时间: 2025-12-24 15:21:07

操作场景

您可通过访问管理控制台的策略功能,将主账号拥有的 Pulsar 资源授权给子账号,得到权限的子账号将获得该资源的使用权限。本文以授权一个集群资源的权限给子账号为例,其他类型资源操作步骤类似。

操作前提

已使用腾讯云主账号为员工创建好子账号,详细操作请参考新建子账号
至少拥有一个 Pulsar 集群。

操作步骤

步骤1:获取 Pulsar 集群的 ID

1. 使用主账号登录到 消息队列 Pulsar 版控制台,选择已有的集群实例并单击进入详情页。
2. 基本信息中,字段 ID 即为当前 Pulsar 集群的 ID。


步骤2:新建授权策略

2. 在左侧导航栏选择策略,单击新建自定义策略,创建策略方式选择按策略生成器创建
3. 在可视化策略生成器中,保持效果允许,在服务中输入 TDMQ 进行筛选,在结果中选择消息队列 TDMQ (tdmq)
4. 操作中选择全部操作,您也可以根据实际业务需要选择合适的操作类型。
说明:
部分接口暂时不支持资源鉴权,支持资源授权的 API 以控制台页面展示为准。



5. 资源中选择特定资源,找到 cluster 资源类型,您可以勾选右侧此类型任意资源(授权所有集群资源),或者单击添加资源六段式(授权特定集群资源),在弹出的侧边对话框中的资源中,填入集群的 ID

6. 在“条件(Condition)”处根据实际业务需求选择是否需要指定来源 IP,指定后仅当请求来自指定 IP 地址范围内时才允许访问指定操作。
单击下一步,设置策略名称,策略名称由控制台自动生成,默认为 "policygen" ,后缀数字根据创建日期生成,您可进行自定义。
7. 单击选择用户选择用户组授予资源权限。



8. 单击完成,授予资源权限的子账号就拥有了访问相关资源的能力。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈