tencent cloud

授予子账号资源级权限

Download
Focus Mode
Font Size
Last updated: 2026-01-30 15:10:01

操作场景

您可通过访问管理控制台的策略功能,将主账号拥有的 MQTT 资源授权给子账号,得到权限的子账号将获得该资源的使用权限。本文以授权一个集群资源的权限给子账号为例,其他类型资源操作步骤类似。

操作前提

已使用腾讯云主账号为员工创建好子账号,详细操作请参考新建子账号
至少拥有一个 MQTT 集群。

操作步骤

步骤1:获取 MQTT 集群的资源 ID

使用主账号登录到 消息队列 MQTT 版控制台,在集群管理页面获取并复制集群的“ID”。


步骤2:新建授权策略

2. 在左侧导航栏选择策略,单击新建自定义策略,创建策略方式选择按策略生成器创建
3. 在可视化策略生成器中,保持效果允许,在服务(Service)中输入 mqtt 进行筛选,在结果中选择消息队列 MQTT 版 (mqtt)
4. 操作(Action)中可以选择全部操作(mqtt:*),您也可以根据自己的需要选择操作类型。
说明:
部分接口暂时不支持资源鉴权,支持资源授权的 API 以控制台页面展示为准。
5. 资源(Resource)中选择特定资源,找到 instance 资源类型,您可以勾选右侧此类型任意资源(授权所有集群资源),或者单击添加资源六段式(授权特定集群资源),在弹出的侧边对话框中的资源中,填入集群的 ID
6. 在弹出的侧边对话框中的资源中,填入要授权的资源的 ID

7. 条件(Condition)中根据实际业务需求选择是否需要指定来源 IP,指定后仅当请求来自指定 IP 地址范围内时才允许访问指定操作。
8. 单击下一步,设置策略名称,策略名称由控制台自动生成,默认为 "policygen" ,后缀数字根据创建日期生成,您可进行自定义。
9. 单击选择用户选择用户组,可选择需要授予资源权限的用户或用户组。

10. 单击完成,授予资源权限的子账号就拥有了访问相关资源的能力。


Help and Support

Was this page helpful?

Help us improve! Rate your documentation experience in 5 mins.

Feedback