tencent cloud

腾讯云可观测平台

动态与公告
产品动态
产品简介
产品概述
产品优势
基本功能
基本概念
应用场景
使用限制
购买指南
云产品监控
应用性能监控
终端性能监控
前端性能监控
云拨测
Prometheus 监控服务
Grafana 服务
事件总线
云压测
快速入门
监控概览
实例分组
云产品监控
应用性能监控
云拨测
云压测
Prometheus 监控服务
Grafana 服务
创建 Dashboard
事件总线
告警服务
云产品监控
云产品监控指标
控制台操作指南
云服务器监控组件
云产品监控对接 Grafana
故障处理
实践教程
应用性能监控
应用性能监控简介
接入指南
控制台操作指南
实践教程
参考信息
常见问题
终端性能监控
终端性能监控概述
控制台操作指南
接入指南
实践教程
前端性能监控
前端性能监控简介
控制台操作指南
接入指南
常见问题
云拨测
产品简介
控制台操作指南
常见问题
云压测
云压测概述
控制台操作指南
实践教程
JavaScript API 列表
常见问题
Prometheus 监控
Prometheus 监控简介
接入指南
控制台操作指南
实践教程
Terraform
常见问题
Grafana 服务
产品简介
控制台操作指南
Grafana 平台常用功能指引
常见问题
Dashboard
什么是 Dashboard
控制台操作指南
告警管理
控制台操作指南
故障处理
常见问题
事件总线
事件总线简介
控制台操作指南
实践教程
常见问题
报表管理
常见问题
腾讯云可观测平台常见问题
告警服务相关
一般性问题
监控图表相关
云服务器监控组件相关
动态阈值告警相关
云监控对接 Grafana 相关
文档阅读指南
相关协议
应用性能监控服务等级协议
APM 隐私协议
APM 数据处理和安全协议
前端性能监控服务等级协议
终端性能监控服务等级协议
云拨测服务等级协议
Prometheus 监控服务服务等级协议
Grafana 服务服务等级协议
云压测服务等级协议
云压测使用限制
Cloud Monitor Service Level Agreement
词汇表

相关角色权限说明

PDF
聚焦模式
字号
最后更新时间: 2024-08-07 21:55:37
在使用 Prometheus 监控服务过程中,为了能够使用相关云资源,会遇到多种需要进行服务授权的场景。在使用该服务的过程中主要涉及 CM_QCSRole 服务角色。本文接下来将分角色展示各个授权策略的详情、授权场景及授权步骤。
CM_QCSRole 角色默认关联的预设策略包含如下:
QcloudAccessForCMRoleInPromHostingService:Prometheus 监控服务所需要的容器服务 TKE 权限。

场景

当您成功创建 Prometheus 服务实例之后,需要监控腾讯云容器服务(TKE)上运行的服务,为了可以更方便的集成容器服务,需要访问腾讯云容器服务(TKE)相关的 API 服务,需要您的授权委托,才能正常访问腾讯云容器服务(TKE)来安装基本的监控组件及获取对应监控组件的运行状态。
此角色无需主动寻找配置,在未授权的情况下,在您成功创建 Prometheus 服务实例后,进入到对应实例管理下的 “集成容器服务” 时会自动弹出授权界面。

授权步骤

主账号授权步骤

1. 当您成功创建 Prometheus 实例 后,在访问“集成容器服务”时将出现授权提示框,需要授权云监控相关权限,如下所示。
2. 在子窗口中单击前往授权
3. 在访问管理—角色管理页单击同意授权,提示授权成功即可。
说明:
此次授权只会出现一次,如果您已授权,则不再出现该授权提示框。

子账号授权步骤

主账号完成上述授权操作,成功创建了 CM_QCSRole 角色后,子账号无权限访问 CM_QCSRole 角色,需子账号对主账号授予 PassRole 权限,子账号才能在 Prometheus 监控服务中正常访问容器服务 TKE,否则访问容器服务列表时会提示失败。
在授予子账号 PassRole 权限时,请确保您的子账号有以下权限:
权限说明
授予策略
需授予子账号访问 CAM 权限,主账号授予子账号的 PassRole 权限才会生效
QcloudCamReadOnlyAccess 或 QcloudCamFullAcces
云监控策略依赖于云产品策略,因此授予子账号 PassRole 权限前,需确保子账号可在 TKE 下正常访问 TKE 资源
为确保上述权限授予成功,请参考以下步骤授予子账号 cam:PassRole 权限。
1. 使用主账号或具有管理权限的子账号创建如下自定义策略,策略语法如下:
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": "cam:PassRole",
"resource": "qcs::cam::uin/${OwnerUin}:roleName/CM_QCSRole"
}
]
}
2. 新建完后,参考 访问管理-授权管理 在自定义策略下关联子账号即可。 授予子账号 cam:PassRole 权限之后,再次访问对应 Prometheus 实例管理下的“集成容器服务”页面,将出现授权提示框。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈