tencent cloud

主机安全

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
基本概念
应用场景
关联产品
功能介绍与版本比较
购买指南
购买安全防护授权
购买日志分析服务
快速入门
操作指南
安全概览
资产概览
主机列表
资产指纹
漏洞管理
基线管理
文件查杀
异常登录
密码破解
恶意请求
高危命令
本地提权
反弹 Shell
Java 内存马
核心文件监控
网络攻击
勒索防御
日志分析
授权管理
告警设置
访问管理指引
混合云安装指引
新手常见问题
软件相关说明
功能行为描述
客户端进程说明
安全基线检测列表
JSON 格式告警数据解析
日志字段数据解析
客户端安装指引
安全评分说明
实践教程
漏洞自动修复
恶意文件处理
故障处理
Linux 入侵类问题排查思路
Windows 入侵类问题排查思路
Linux 客户端离线排查
Windows 客户端离线排查
异常登录的消息提醒
API 文档
History
Introduction
API Category
Asset Management APIs
Virus Scanning APIs
Abnormal Log-in APIs
Password Cracking APIs
Malicious Request APIs
High-Risk Command APIs
Local Privilege Escalation APIs
Reverse Shell APIs
Vulnerability Management APIs
New Baseline Management APIs
Baseline Management APIs
Advanced Defense APIs
Security Operation APIs
Expert Service APIs
Other APIs
Overview Statistics APIs
Settings Center APIs
Making API Requests
Intrusion Detection APIs
Data Types
Error Codes
常见问题
相关协议
Terms of Service
Service Level Agreement
数据处理和安全协议
联系我们
词汇表

访问管理指引

PDF
聚焦模式
字号
最后更新时间: 2024-08-13 16:29:50

背景信息

如果您在腾讯云中使用到了多款产品服务,这些服务由不同人分管,但都共享最高权限的主账号密钥,将存在以下问题:
密钥由多人共享,泄密风险高。
无法限制其它人的访问权限,易产生误操作造成安全风险。
此时,您可通过 访问管理(Cloud Access Management,CAM)新建多个用户,以实现不同人管理不同服务。并且可以通过关联策略,让不同用户拥有在各个服务控制台上进行查看和操作的权限。本文档提供了主机安全查看和操作权限的示例,指导用户如何使用主机安全的访问策略。

操作示例

全读写策略

如果您希望用户拥有主机安全产品所有接口的读写权限,可对该用户关联名称为:QcloudCWPFullAccess 的策略。 具体操作步骤参考 授权管理,将预设策略 QcloudCWPFullAccess 授权给用户。

只读策略

如果您希望用户拥有查询主机安全的权限,但是不具有新增、删除、修改等操作的权限,可对该用户关联名称为:QcloudCWPReadOnlyAccess 的策略。该策略是通过给用户开放以”Describe“、”Get“、”Check“、”Export“为开头的接口访问权限来达到目的。 具体操作步骤参考 授权管理,将预设策略 QcloudCWPReadOnlyAccess 授权给用户。

自定义策略

如果您觉得预设策略不能满足您的要求,您可以通过 创建自定义策略 达到目的。
说明:
新建的用户默认不关联主机安全任何策略,即不具备任何权限。了解更多详见 访问管理用户指南

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈