tencent cloud

消息队列 CKafka 版

动态与公告
新功能发布记录
Broker 版本升级记录
公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 CKafka 版
产品优势
应用场景
技术架构
产品系列介绍
开源 Kafka 版本支持说明
与开源 Kafka 对比
高可用
使用限制
地域和可用区
相关云服务
产品计费
计费概述
价格说明
计费示例
按小时付费转包年包月
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
VPC 网络接入
公网域名接入
用户指南
使用流程指引
配置账号权限
创建实例
配置 Topic
连接实例
管理消息
管理消费组
管理实例
变更实例规格
配置限流
配置弹性伸缩策略
配置高级特性
查看监控和配置告警
使用连接器同步数据
实践教程
集群资源评估
客户端实践教程
日志接入
开源生态对接
替换支撑路由(旧)
迁移指南
迁移方案概述
使用开源工具迁移集群
故障处理
Topic 相关
客户端相关
消息相关
API 参考
History
Introduction
API Category
Making API Requests
Other APIs
ACL APIs
Instance APIs
Routing APIs
DataHub APIs
Topic APIs
Data Types
Error Codes
SDK 参考
SDK 概述
Java SDK
Python SDK
Go SDK
PHP SDK
C++ SDK
Node.js SDK
连接器相关 SDK
安全与合规
权限管理
网络安全
删除保护
事件记录
云 API 审计
常见问题
实例相关
Topic 相关
Consumer Group 相关
客户端相关
网络问题
监控相关
消息相关
服务协议
服务等级协议
联系我们
词汇表
文档消息队列 CKafka 版用户指南配置账号权限授予子账号访问其他云产品权限

授予子账号访问其他云产品权限

PDF
聚焦模式
字号
最后更新时间: 2026-01-20 15:49:29
使用 CKafka 的过程中,会涉及到访问用户其他的云产品资源(VPC、CVM 等),如查看用户子网所在的可用区信息等场景。因此,主账号需要根据实际需要,授予子账号合适的其他云产品调用权限。

前提条件

已使用腾讯云主账号为员工创建好子账号,详细操作请参考新建子账号

操作步骤

新建自定义访问其他云产品策略

1. 使用主账号登录 访问管理控制台
2. 在左侧导航栏选择策略,单击新建自定义策略,在选择创建策略方式的弹出框中,选择按策略语法创建,进入按策略语法创建页面。
3. 在按策略语法创建页面中,选择空白模板,并单击下一步
4. 您可参照下方调用接口表格和策略语法,根据实际需要,授予子账号合适的其他云产品调用权限,生成自定义策略,填写所有信息后单击完成
CKafka 使用中涉及到以下云产品的调用,主账号需要对子账号进行单独授权才能保证对应 CKafka 产品功能的使用。自定义策略中 CKafka 中涉及到的对云产品的调用如下:
云产品
接口名
接口作用
影响到平台的操作
云服务器(CVM)
DescribeZones
查询可用区
创建实例时查看子网所在可用区
私有网络(VPC)
DescribeVpcs
查询 VPC 列表
创建实例时选择实例访问地址所属 VPC
私有网络(VPC)
DescribeSubnets
查询 VPC 列表
创建实例时选择实例访问地址所属子网
腾讯云可观测平台
(Monitor)
GetMonitorData
拉取指标监控数据
查看 CKafka 中监控数据
腾讯云可观测平台
(Monitor)
DescribeDashboardMetricData
拉取指标监控数据
查看 CKafka 中监控数据
腾讯云可观测平台
(Monitor)
DescribeBaseMetrics
拉取指标监控列表
查看 CKafka 监控列表
腾讯云可观测平台
(Monitor)
DescribeDashboardMetrics
拉取指标监控维度
查看 CKafka 中监控维度
腾讯云可观测平台
(Monitor)
DescribeMonitorProductByIds
拉取监控配置
按照Id查询监控产品列表
腾讯云可观测平台
(Monitor)
DescribeOneClickAlarmConfigs
查询一键告警相关配置
查询一键告警相关配置
腾讯云可观测平台
(Monitor)
DescribeDashboardNamespaces
拉取命名空间数据
查询Dashboard2.0命名空间数据
资源标签(Tags)
DescribeResourceTagsByResourceIds
查询资源标签
查看集群的资源标签
策略语法示例如下:
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"cvm:DescribeZones",
"vpc:DescribeVpcs",
"vpc:DescribeSubnets",
"monitor:GetMonitorData",
"monitor:DescribeDashboardMetricData",
"monitor:DescribeBaseMetrics",
"monitor:DescribeDashboardMetrics",
"monitor:DescribeMonitorProductByIds",
"monitor:DescribeOneClickAlarmConfigs",
"monitor:DescribeDashboardNamespaces",
"tag:DescribeResourceTagsByResourceIds",
],
"resource": [
"*"
]
}
]
}

将自定义策略关联到子账户

1. 在策略管理列表页面,单击自定义策略进行筛选,找到创建好的自定义策略,单击操作列的关联用户/组/角色



2. 选择需要授予该权限的子账号,单击确定即可完成授权。



3. 用户列表页面,单击子账户的名称,进入用户详情页面,该策略会显示在用户的策略列表中。





帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈