tencent cloud

腾讯云可观测平台

动态与公告
产品动态
产品简介
产品概述
产品优势
基本功能
基本概念
应用场景
使用限制
购买指南
云产品监控
应用性能监控
终端性能监控
前端性能监控
云拨测
Prometheus 监控服务
Grafana 服务
事件总线
云压测
快速入门
监控概览
实例分组
云产品监控
应用性能监控
云拨测
云压测
Prometheus 监控服务
Grafana 服务
创建 Dashboard
事件总线
告警服务
云产品监控
云产品监控指标
控制台操作指南
云服务器监控组件
云产品监控对接 Grafana
故障处理
实践教程
应用性能监控
应用性能监控简介
接入指南
控制台操作指南
实践教程
参考信息
常见问题
终端性能监控
终端性能监控概述
控制台操作指南
接入指南
实践教程
前端性能监控
前端性能监控简介
控制台操作指南
接入指南
常见问题
云拨测
产品简介
控制台操作指南
常见问题
云压测
云压测概述
控制台操作指南
实践教程
JavaScript API 列表
常见问题
Prometheus 监控
Prometheus 监控简介
接入指南
控制台操作指南
实践教程
Terraform
常见问题
Grafana 服务
产品简介
控制台操作指南
Grafana 平台常用功能指引
常见问题
Dashboard
什么是 Dashboard
控制台操作指南
告警管理
控制台操作指南
故障处理
常见问题
事件总线
事件总线简介
控制台操作指南
实践教程
常见问题
报表管理
常见问题
腾讯云可观测平台常见问题
告警服务相关
一般性问题
监控图表相关
云服务器监控组件相关
动态阈值告警相关
云监控对接 Grafana 相关
文档阅读指南
相关协议
应用性能监控服务等级协议
APM 隐私协议
APM 数据处理和安全协议
前端性能监控服务等级协议
终端性能监控服务等级协议
云拨测服务等级协议
Prometheus 监控服务服务等级协议
Grafana 服务服务等级协议
云压测服务等级协议
云压测使用限制
Cloud Monitor Service Level Agreement
词汇表

策略授予

PDF
聚焦模式
字号
最后更新时间: 2024-08-07 21:55:37

Prometheus 自定义策略

如果预设策略无法满足需求,可单击新建自定义策略创建自定义策略。



创建自定义策略的方法可参考策略设置。

策略授权

已设置好的策略可以通过关联用户组或者子用户来授予权限。




自定义策略可授权资源类型

资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。Prometheus 监控服务部分支持资源级权限,即表示针对支持资源级权限的 Prometheus 服务操作,您可以控制何时允许用户执行操作或是允许用户使用特定资源。访问管理 CAM 中可授权的资源类型如下:
资源类型
授权策略中的资源描述方法
Prometheus 监控服务
qcs::monitor:$region:$account:prom-instance/*
qcs::monitor:$region:$account:prom-instance/$instanceId
下表将介绍当前支持资源级权限的 Prometheus 监控服务 API 操作,设置策略时,action 填入 API 操作名称就可以对单独 API 进行控制,设置 action 也可以使用*作为通配符。

支持资源级授权的 API 列表

API 操作
API 描述
DescribePrometheusInstances
列出用户所有的 Prometheus 服务实例
TerminatePrometheusInstances
销毁 Prometheus 服务实例
RecreatePrometheusInstance
重新安装 Prometheus 服务实例
ModifyPrometheusInstanceAttributes
修改 Prometheus 实例相关属性
ChangeGrafanaAdminPassword
修改 Grafana Admin 密码
UpgradeGrafanaDashboard
升级 Grafana Dashboard
DescribePrometheusKubeClusters
列出 Prometheus 可集成的 Kubernetes 集群列表
InstallPrometheusAgent
安装 Prometheus Agent
UninstallPrometheusAgent
卸载 Prometheus Agent
DescribeServiceDiscovery
列出 Prometheus 服务发现列表
CreateServiceDiscovery
创建 Prometheus 服务发现
UpdateServiceDiscovery
更新 Prometheus 服务发现
DeleteServiceDiscovery
删除 Prometheus 服务发现
DescribePrometheusKubeBasicMonitor
查询基础监控状态
EnablePrometheusKubeBasicMonitor
开启基础监控
DisablePrometheusKubeBasicMonitor
关闭基础监控
DescribePrometheusAgentRuntime
获取 Prometheus Agent 运行时状态
DescribePrometheusJobTargets
列出 Prometheus 指标抓取任务的状态信息
DescribeRecordingRules
查询预聚合规则
CreateRecordingRule
创建预聚合规则
UpdateRecordingRule
更新预聚合规则
DeleteRecordingRules
删除预聚合规则
DescribeAlertRules
报警规则查询
DeleteAlertRules
删除报警规则
UpdateAlertRuleState
更新报警策略状态
CreateAlertRule
创建告警规则
UpdateAlertRule
更新报警规则

不支持资源级授权的 API 列表

针对不支持资源级权限的 Prometheus 监控服务 API 操作,您仍可以向用户授予使用该操作的权限,但策略语句的资源(resource)元素必须指定为*
API 操作
API 描述
CreatePrometheusInstance
创建 Prometheus 服务实例

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈