tencent cloud

云直播

动态与公告
公告
新手指南
产品简介
产品概述
子产品简介
基本概念
产品功能
应用场景
产品优势
使用限制
购买指南
计费概述
基础服务费
增值服务费
预付费资源包
购买流程
计费变更
退款说明
账单查询
续费说明
欠费停服说明
计费常见问题
标准直播
概述
应用场景
快速入门
SDK 接入说明
快直播(超低延时直播)
概述
快直播和标准直播区别
应用场景
快速入门
SDK 接入说明
云导播台
概述
应用场景
功能区介绍
云导播台管理
通用云导播
配置节目单和自动导播
控制台指南
控制台介绍
概览
域名管理
流管理
资源包管理
AI 智能
功能配置
拉流转推
计费用量
业务监控
常用工具
无忧直播
CAM 访问控制
功能实践
直播推流与播放
直播增值功能
典型场景实践
云端原生录制
直播安全
海外直播
回调事件消息通知
常见第三方工具指南
SDK 实践
0. SDK 接入引导
1. 推流
2. 播放
3. 高级功能
API 文档
History
Introduction
API Category
Making API Requests
Live Pad APIs
Live Stream Mix APIs
Time Shifting APIs
Monitoring Data Query APIs
Billing Data Query APIs
Live Transcoding APIs
Delayed Playback Management APIs
Domain Name Management APIs
Watermark Management APIs
Certificate Management APIs
Stream Pulling APIs
Recording Management APIs
Live Callback APIs
Screencapturing and Porn Detection APIs
Authentication Management APIs
Live Stream Management APIs
Data Types
Error Codes
运维指南
优化视频卡顿
推流失败问题排查
播放失败问题排查
CLS 协助直播问题排查
直播延迟问题排查
拉流视频质量不清晰问题排查
COS bucket 授权给直播实现截图存储
故障处理
直播混流报错:InvalidParameter.OtherError
常见问题
服务地区相关
直播基础相关
推流播放相关
直播计费相关
直播海外相关
直播录制相关
云端混流相关
域名配置相关
云导播台相关
适配苹果 ATS 相关
服务等级协议
云直播服务等级协议
CSS 政策
隐私协议
数据处理和安全协议
词汇表

CAM 访问控制

PDF
聚焦模式
字号
最后更新时间: 2024-10-17 16:33:16
云直播通过 CAM 访问控制进行权限管理,以便于您管理账户的云直播域名、配置和数据信息。您可以创建、管理或销毁用户(组),将不同的接口权限授予子用户(组),以实现身份管理和策略控制。 当您使用 CAM 的时候,可以将策略与一个用户或一组用户关联起来,策略能够授权或者拒绝用户使用指定资源完成指定任务。

基本概念

主账号:注册的腾讯云账号。
子用户:通过主账号创建,完全归属于主账号。
协作者:拥有主账号的身份,被添加为当前主账号的协作者,为当前主账号的子账号之一。
用户组:为相同职能的一类用户创建的组,可为其关联策略,便于统一批量授权管理。
说明:
详细定义和权限请参见 CAM 用户

操作步骤

步骤1:新建子用户/用户组

主账号可以创建一个或多个子用户,以为其分配特定的角色和策略。子用户有确定的身份 ID 和身份凭证,可登录控制台并完成设置,同时具有 API 访问权限。登录腾讯云控制台,进入 访问管理 页面,可新建用户,如下图所示:



说明:
详细步骤请参见访问管理 子用户用户组

步骤2:为用户/用户组添加策略

用户/用户组管理和策略管理页均可完成策略添加和授权,详细请参见 授权管理,简述如下:
方法一:用户/用户组添加策略
方法二:策略添加关联用户/用户组
进入用户/用户组页面,选择需添加策略的用户/用户组。
单击左侧的用户 > 用户列表用户组,选择需添加策略的用户/用户组,单击其右侧的授权,选中相应的直播策略,单击确定即可添加成功。



单击左侧的用户 > 用户列表用户组,单击需添加策略的用户/用户组名称进入详情页。单击关联策略,选中相应的直播策略,单击确定即可添加成功。



单击左侧的策略,选择需添加的策略,单击操作列表中的关联用户/组,选中需授权的用户,单击确定即可添加成功。




可添加的策略

添加系统预设策略:通过左侧边栏进入策略页面,可查询当前所有的策略信息。
云直播系统预设策略为 QcloudLIVEFullAccess(全读写策略)和 QcloudLIVEReadOnlyAccess(只读策略)。
若需使用标签,需授权 QcloudTAGFullAccess (标签(TAG)全读写访问策略)。
若需使用实时日志,需授权 QcloudCamFullAccess (用户与权限(CAM)全读写访问权限策略)。
若需使用截图鉴黄,需授权QcloudAccessFoLVBRoleInSaveLiveScreenshottoCOS (该策略供云直播服务角色进行关联,用于云直播访问COS资源)。
添加自定义策略:进入策略页面,单击新建自定义策略,选择按策略生成器创建,详细请参见 自定义策略
说明:
目前云直播部分接口已支持资源级授权。
操作示例:若需将 DescribeLiveDomains 查询域名列表 接口授权给子用户,且仅可用于指定域名,按照下述步骤配置。
1.1 新建允许访问此接口的域名级策略,进入策略生成器创建策略页面,填写各输入项:
配置项
是否必填
说明
效果
选择 允许
服务
选择 云直播
操作
选择 DescribeLiveDomains 查询域名列表
资源
选择全部资源或您要授权的特定资源
授权粒度为操作级、服务级的云产品不支持填写具体资源六段式,选择全部资源即可。
授权粒度为资源级的云产品,可选择特定资源,资源描述方式请参见支持 CAM 的产品中对应产品的访问管理指南文档。云产品支持的授权粒度请参见支持 CAM 的产品中的授权粒度。
条件
设置上述授权的生效条件,输入需授权的来源 IP,仅当请求来自指定 IP 地址范围内时才允许访问指定操作。还可添加其他条件对策略进一步约束,详细请参见生效条件



注意:
若要支持多个服务的手段,可单击添加权限,继续添加多个授权声明,对另外的服务进行授权策略配置。
1.2 单击下一步即可生成该策略。策略生成后,通过上述两种方法关联用户/用户组即可。




步骤3:子账号使用

使用子账号身份(主账号创建的子账号 ID 和密码),调用已授权的 API 接口(例如:“查询域名列表”等),可以获取相应的云直播信息(例如:该账号下的所有域名)。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈