tencent cloud

对象存储

动态与公告
产品动态
产品公告
产品简介
产品概述
功能概览
应用场景
产品优势
基本概念
地域和访问域名
规格与限制
产品计费
计费概述
计费方式
计费项
免费额度
计费示例
查看和下载账单
欠费说明
常见问题
快速入门
控制台快速入门
COSBrowser 快速入门
用户指南
创建请求
存储桶
对象
数据管理
批量处理
全球加速
监控与告警
运维中心
数据处理
内容审核
智能工具箱
数据工作流
应用集成
工具指南
工具概览
环境安装与配置
COSBrowser 工具
COSCLI 工具
COSCMD 工具
COS Migration 工具
FTP Server 工具
Hadoop 工具
COSDistCp 工具
HDFS TO COS 工具
GooseFS-Lite 工具
在线辅助工具
自助诊断工具
实践教程
概览
访问控制与权限管理
性能优化
使用 AWS S3 SDK 访问 COS
数据容灾备份
域名管理实践
图片处理实践
COS 音视频播放器实践
工作流实践
数据直传
内容审核实践
数据安全
数据校验
大数据实践
COS 成本优化解决方案
在第三方应用中使用 COS
迁移指南
本地数据迁移至 COS
第三方云存储数据迁移至 COS
以 URL 作为源地址的数据迁移至 COS
COS 之间数据迁移
Hadoop 文件系统与 COS 之间的数据迁移
数据湖存储
云原生数据湖
元数据加速
数据加速器 GooseFS
数据处理
数据处理概述
图片处理
媒体处理
内容审核
文件处理
文档处理
故障处理
获取 RequestId 操作指引
通过外网上传文件至 COS 缓慢
访问 COS 时返回403错误码
资源访问异常
POST Object 常见异常
API 文档
简介
公共请求头部
公共响应头部
错误码
请求签名
操作列表
Service 接口
Bucket 接口
Object 接口
批量处理接口
数据处理接口
任务与工作流
内容审核接口
云查毒接口
SDK 文档
SDK 概览
准备工作
Android SDK
C SDK
C++ SDK
.NET(C#) SDK
Flutter SDK
Go SDK
iOS SDK
Java SDK
JavaScript SDK
Node.js SDK
PHP SDK
Python SDK
React Native SDK
小程序 SDK
错误码
鸿蒙(Harmony) SDK
终端 SDK 质量优化
安全与合规
数据容灾
数据安全
访问管理
常见问题
热门问题
一般性问题
计费计量问题
域名合规问题
存储桶配置问题
域名和 CDN 问题
文件操作问题
日志监控问题
权限管理问题
数据处理问题
数据安全问题
预签名 URL 问题
SDK 类问题
工具类问题
API 类问题
服务协议
Service Level Agreement
隐私政策
数据处理和安全协议
联系我们
词汇表

基于标签管理项目资源

PDF
聚焦模式
字号
最后更新时间: 2024-01-06 11:10:04

简介

说明
本文档主要介绍如何在标签体系下,利用标签及标签鉴权管理项目资源,适用于部分老用户在历史版本控制台上使用过项目,并通过项目鉴权方式授予子账号访问权限。
项目管理是基于项目维度对资源进行集中管理。您可以将支持项目功能的云产品资源添加至项目,并通过 访问管理(Cloud Access Management,CAM)控制台 中的策略 > 新建自定义策略 > 按产品功能或项目权限创建生成项目策略。您可将项目策略关联至项目相关用户或用户组,以允许用户或用户组拥有项目资源的操作权限。
对象存储(Cloud Object Storage,COS)在历史版本控制台上基于项目为用户提供了相关权限管理操作,然而项目策略包含对添加至项目的所有产品下所有资源的完全访问权限,不仅无法满足多维度的标记和归类需求,也无法进行精细化的权限管理。在新版本 COS 控制台,COS 仅支持基于标签的方式进行项目资源的权限管理。
COS 利用标签服务对原项目功能进行了兼容。在标签服务的体系下,项目是特殊的标签,它的标签键为 project。您依然可以在项目控制台,新建项目并在项目下创建存储桶,COS 会在您创建存储桶时将存储桶的项目归属关系自动双写一份到标签中,以便进行控制台的展示。
说明
如果您有分类管理存储桶的需求,我们推荐您直接通过标签管理您的存储桶,实现权限控制和分账等任务,而不是通过项目的途径进行管理。有关如何在控制台上增加标签,请参见 设置存储桶标签
了解项目请参见 CAM 的 项目与标签,如需了解标签服务,请参见 标签 产品文档。

授予子账号拥有项目的访问权限

授予子账号拥有项目的访问权限,您可以按照以下步骤进行操作:
1. 登录 项目管理控制台,新建一个项目,自定义项目名称并提交,然后选择在该项目下创建一个存储桶或者云服务器等资源。 如果您已有项目,且项目已有归属的存储或计算资源,可跳过这一步。
2. 创建完项目并绑定好相应资源后,进入 策略管理 页面,单击新建自定义策略 > 按标签授权,选择添加对象存储服务和授权的操作权限,选择相应的项目标签,授予子账号访问该项目标签下的所有资源。
3. 单击下一步,选择将此权限授权给用户/用户组/角色,最后单击完成即可。
说明
默认策略内容为授予子账号访问该项目标签下的所有资源。如果您只希望用户仅能对标签下的部分资源进行指定操作,您可以参见 语法结构 文档,修改策略语法中的 action(设置指定操作)和 resource(设定可操作资源)。
如果您希望子账号能够创建存储桶,则还需要为子账号授予 PUT Bucket 的操作权限。您可以在 策略管理 页面单击新建自定义策略 > 按策略生成器创建,授权子账号相应的权限。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈