tencent cloud

移动解析 HTTPDNS

产品简介
产品介绍
应用场景
产品优势
产品限制
购买指南
计费说明
欠费说明
快速入门
开通移动解析 HTTPDNS
接入移动解析 HTTPDNS
操作指南
添加域名
解析量统计说明
解析监控
API 文档
配置信息说明
HTTP 请求方式查询
AES、DES 加密解密说明
API 接入实践教程
SDK 文档
SDK 快速接入
IOS SDK 文档
Android SDK 文档
访问管理及协作
访问管理概述
访问管理策略示例
常见问题
HTTPDNS 政策
隐私协议
数据处理和安全协议

访问管理概述

PDF
聚焦模式
字号
最后更新时间: 2022-06-22 15:22:45
访问管理(CAM)用于管理腾讯云账户下资源访问权限,通过 CAM,您可以根据身份管理和策略管理控制哪些子账号有哪些资源的操作权限。
例如,您的账户下有多个证书部署在不同项目中,为了加强权限控制,您需要对资源进行授权,您可以给项目 A 的管理员绑定一个授权策略,该策略规定:只有该管理员可操作项目 A 下的负载均衡资源。
如果您不需要对子账户进行 HTTPDNS 证书相关资源的访问管理,您可以跳过此章节。
注意:
目前仅有控制台支持 CAM 访问授权。

CAM 基本概念

主账户通过给子账户绑定策略实现授权,策略设置可精确到**[API,资源,用户/用户组,允许/拒绝,条件]**维度。
1. 账户
主账号:腾讯云资源归属、资源使用计量计费的基本主体,可登录腾讯云服务。
子账号:由根账号创建账号,有确定的身份 ID 和身份凭证,且能登录到腾讯云控制台。根账号可以创建多个子账号(用户)。子账号默认不拥有资源,必须由所属根账号进行授权
身份凭证:包括登录凭证和访问证书两种,登录凭证是指用户登录名和密码,访问证书是指云 API 密钥(SecretId 和 SecretKey)。
2. 资源与权限
资源:资源是云服务中被操作的对象,例如一个云服务器实例,COS 存储桶,VPC 实例等。
权限:权限是指允许或拒绝某些用户执行某些操作。默认情况下,根账号拥有其名下所有资源的访问权限,而子账号没有根账号下任何资源的访问权限
策略:策略是定义和描述一条或多条权限的语法规范。根账号通过将策略关联到用户/用户组完成授权。
更多相关信息,请参见 CAM 概述

相关文档

目标
链接
了解策略和用户之间关系
了解策略的基本结构
了解还有哪些产品支持 CAM

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈