tencent cloud

云点播

动态与公告
产品动态
公告
产品简介
产品概述
产品特性
产品功能
产品优势
应用场景
解决方案
专业版
云点播专业版简介
快速入门
控制台指南
开发指南
购买指南
计费概述
计费方式
购买指引
账单查询
续费说明
欠费说明
退费说明
快速入门
控制台指南
控制台介绍
服务概览
应用管理
媒体管理
资源包管理
License 管理
实时日志分析
实践教程
媒体上传
如何将点播的媒体文件进行智能降冷
媒体处理
分发播放
如何接收事件通知
如何进行源站迁移
直播录制
如何进行自定义源站回源
直播精彩剪辑固化至云点播 VOD 指引
如何使用 EdgeOne 分发云点播内容
开发指南
媒体上传
媒体加工处理
媒体 AI
事件通知
媒体分发播放
媒体加密与版权保护
播放频道
访问管理
下载媒体文件
应用体系
错误码
播放器 SDK 文档
概述
基本概念
产品功能
Demo 体验
免费测试
购买指南
SDK 下载
License 指引
播放器教程
含 UI 集成方案
无 UI 集成方案
高级功能
API 文档
第三方播放器插件
Player SDK Policy
服务端 API 文档
History
Introduction
API Category
Other APIs
Media Processing APIs
Parameter Template APIs
Task Management APIs
Media Upload APIs
Media Management APIs
Event Notification Relevant API
Media Categorization APIs
Domain Name Management APIs
Distribution APIs
AI-based Sample Management APIs
Region Management APIs
Data Statistics APIs
Carousel-Related APIs
Just In Time Transcode APIs
No longer recommended APIs
Making API Requests
AI-based image processing APIs
Task Flow APIs
Data Types
Error Codes
Video on Demand API 2024-07-18
常见问题
移动端播放问题
费用相关问题
视频上传问题
视频发布问题
视频播放问题
Web 端播放问题
全屏播放问题
数据统计问题
访问管理相关问题
媒资降冷问题
相关协议
Service Level Agreement
VOD 政策
隐私政策
数据处理和安全协议
联系我们
词汇表

访问管理综述

PDF
聚焦模式
字号
最后更新时间: 2021-04-23 15:20:45
注意:
本文档主要介绍云点播访问管理功能的相关内容,其他产品访问管理相关内容请参见 支持 CAM 的产品
云点播已接入腾讯云 访问管理 (Cloud Access Management,CAM),开发者可以根据自身需要为子账号分配合适的云点播访问权限。在开通云点播服务后,云点播访问管理功能即可直接使用。 阅读本文前,开发者需要对腾讯云访问管理和云点播子应用体系有所了解。本文涉及的概念主要有:
访问管理相关:用户类型API 密钥策略策略语法
云点播相关:子应用

应用场景

云点播访问管理有以下几种典型应用场景:
云产品维度权限隔离 某企业内有多个部门在使用腾讯云,其中 A 部门专门负责对接云点播。A 部门的人员需要有访问云点播的权限,但不能有访问其它腾讯云产品的权限。这时可以创建一个子用户,只授予该子用户云点播相关权限,然后将该子用户提供给 A 部门使用。
云点播子应用维度权限隔离 某企业内有多个业务在使用云点播,相互之间需要进行隔离。隔离包括资源隔离和权限隔离两个方面,前者由云点播子应用体系提供,后者则由云点播访问管理来实现。该企业可以为每个业务创建一个子用户,授予对应的云点播子应用权限,使得每个业务只能访问和自己相关的子应用。
云点播操作维度权限隔离 某企业的一个业务在使用云点播,该业务的产品运营人员需要访问云点播控制台,获取统计数据信息(如流量地域分布、视频播放次数等),同时不允许其进行敏感操作(如删除文件、关闭域名等),以免误操作影响业务。这时可以先创建自定义策略,该策略拥有云点播控制台登录、统计数据 API 的访问权限,然后创建一个子用户,与上述策略绑定,将该子用户提供给产品运营人员。

资源粒度和操作粒度

访问管理的核心功能可以表达为:允许或禁止某账号对某些资源进行某些操作。对于云点播来说,资源的粒度是子应用,操作的粒度是服务端 API。

能力限制

云点播访问管理的资源粒度为子应用,不支持对更细粒度的资源(如媒体文件、域名等)做授权。

支持资源级授权的 API

云点播访问管理支持 资源级授权,除了有特殊限制的 API,其余 API 均支持资源级授权。具体情况请参考下文。

不支持资源级授权的 API 列表

接口名称
接口功能
说明
查询子应用列表
所有子用户都有权限调用该接口,不需要授权。请求该接口时也不需要指定具体的子应用。
修改子应用状态
该接口可停用指定的子应用,属于高危操作,因此仅具备云点播完整权限(即 预设策略QcloudVODFullAccess)的子用户才允许访问。如果一个子用户拥有某个子应用的写权限,但没有QcloudVODFullAccess权限,也无权调用该接口。

支持资源级授权的 API 列表

除了上述不支持资源级授权的 API 列表,其它所有展示在 API 概览 中的接口都支持资源级授权。策略语法中对这些接口的资源描述形式均相同,具体为:qcs::vod::uin/$uin:subAppId/$subAppId

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈