tencent cloud

消息队列 CKafka 版

动态与公告
新功能发布记录
Broker 版本升级记录
公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 CKafka 版
产品优势
应用场景
技术架构
产品系列介绍
开源 Kafka 版本支持说明
与开源 Kafka 对比
高可用
使用限制
地域和可用区
相关云服务
产品计费
计费概述
价格说明
计费示例
按小时付费转包年包月
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
VPC 网络接入
公网域名接入
用户指南
使用流程指引
配置账号权限
创建实例
配置 Topic
连接实例
管理消息
管理消费组
管理实例
变更实例规格
配置限流
配置弹性伸缩策略
配置高级特性
查看监控和配置告警
使用连接器同步数据
实践教程
集群资源评估
客户端实践教程
日志接入
开源生态对接
替换支撑路由(旧)
迁移指南
迁移方案概述
使用开源工具迁移集群
故障处理
Topic 相关
客户端相关
消息相关
API 参考
History
Introduction
API Category
Making API Requests
Other APIs
ACL APIs
Instance APIs
Routing APIs
DataHub APIs
Topic APIs
Data Types
Error Codes
SDK 参考
SDK 概述
Java SDK
Python SDK
Go SDK
PHP SDK
C++ SDK
Node.js SDK
连接器相关 SDK
安全与合规
权限管理
网络安全
删除保护
事件记录
云 API 审计
常见问题
实例相关
Topic 相关
Consumer Group 相关
客户端相关
网络问题
监控相关
消息相关
服务协议
服务等级协议
联系我们
词汇表

授予子账号资源级权限

PDF
聚焦模式
字号
最后更新时间: 2026-01-20 15:49:29

操作场景

您可通过访问管理控制台的策略功能,将主账号拥有的 CKafka 资源授权给子账号,得到权限的子账号将获得该资源的使用权限。本文以授权一个集群资源的权限给子账号为例,其他类型资源操作步骤类似。

操作前提

已使用腾讯云主账号为员工创建好子账号,详细操作请参考新建子账号
至少拥有一个 CKafka 实例。

操作步骤

步骤1:获取 CKafka 集群的 ID

1. 使用主账号登录到 消息队列 CKafka 版控制台,单击已有的集群实例 ID 进入详情页。

2. 基本信息中,字段 ID 即为当前 CKafka 集群的 ID。


步骤2:新建授权策略

2. 在左侧导航栏选择策略,单击新建自定义策略,创建策略方式选择按策略生成器创建
3. 在可视化策略生成器中,保持效果允许,在服务(Service)中输入 ckafka 进行筛选,在结果中选择消息服务 (ckafka)

4. 操作(Action)中选择全部操作(ckafka:*),您也可以根据自己的需要选择操作类型。
说明:
部分接口暂时不支持资源鉴权,支持资源授权的 API 以控制台页面展示为准。



5. 资源(Resource)中选择特定资源,找到 ckafkaId 资源类型,您可以勾选右侧此类型任意资源(授权所有集群资源),或者单击添加资源六段式(授权特定集群资源),在弹出的侧边对话框中的资源中,填入集群的 ID

6. 在“条件(Condition)”处根据实际业务需求选择是否需要指定来源 IP,指定后仅当请求来自指定 IP 地址范围内时才允许访问指定操作。
7. 单击下一步,设置策略名称,策略名称由控制台自动生成,默认为 "policygen" ,后缀数字根据创建日期生成,您可进行自定义。
8. 单击选择用户选择用户组,可选择需要授予资源权限的用户或用户组。



9. 单击完成,授予资源权限的子账号就拥有了访问相关资源的能力。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈