tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

策略版本控制

PDF
聚焦模式
字号
最后更新时间: 2024-01-23 17:54:33

概述

当您设置的自定义策略操作变更时,系统不会覆盖原有策略而是自动新建一条新的版本。保存后,您可以通过将不同的版本设置为默认版本,快速回滚到不同版本的策略。

设置默认策略版本的权限

主账号或者具有 cam:ListPolicies、cam:GetPolicy、cam:UpdatePolicy 接口权限的子账号可以操作设置默认策略版本。 主账号可以通过以下策略语法授权给子账号设置默认策略版本的权限:
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"name/cam:ListPolicies",
"name/cam:GetPolicy",
"name/cam:UpdatePolicy"
],
"resource": [
"*"
]
}
]
}

设置自定义策略默认版本

您可以将自定义策略的其中一个版本设置为默认版本,即有效版本。设置成功之后,所有关联该自定义策略的子账号将获取当前默认版本设置的权限。
1. 登录访问管理控制台,进入 策略 管理页面。
2. 在策略管理页面,单击需要设置的自定义策略名称,进入策略详情页。
3. 在策略详情页,选择策略版本
4. 找到需要设置的版本,勾选左侧选择框,单击设置为默认,完成设置自定义策略默认版本操作。

使用不同版本回滚更改

您可以通过设置自定义策略的默认版本以回滚您的更改。例如,参考以下场景: 创建一个允许子账号拥有云服务器 ins-1 读权限的自定义策略。创建时,当前自定义策略只有一个版本(标记为版本 1),该版本自动设置为默认版本。该策略可正常工作。
当您更新该自定义策略,在原有策略基础上新增云服务器 ins-2 的读权限,保存之后,系统会创建新的策略版本(标记为版本 2)。将版本2 设置为默认版本之后,子账号反馈缺少云服务器管理权限。在此情况下,您可以将当前策略回滚到可正常工作的策略版本 版本 1。您可以将版本 1 设置为默认版本,子账号将可恢复管理原始云服务器。
在确定策略版本版本 2 中的错误并更新之后,系统会创建该策略的另一个新版本,标记为版本 3。您可以将版本 3 设置为默认版本以满足子账号拥有两台云服务器 ins-1 和 ins-2 的读权限。此时,您可以删除错误的策略版本版本 2。

版本限制

一个自定义策略最多保存 5 个策略版本。当自定义策略的策略版本数量达到 5 个时,您编辑且保存策略时必须先删除一个或多个现有版本才可保存成功。您可以在弹出的提示框中选择以下两种方式删除已有策略版本:

删除最旧的非默认策略版本。
勾选需要删除的策略版本(可多选)。您可以单击左侧【▼】查看每个版本的策略语法,以方便做出决定。
说明:
删除某个版本时,其余版本的版本标记符不会更改。因此,版本标记符可能是不连续的。例如,如果您删除策略版本版本 2 和 版本 4,然后添加两个新版本,则其余版本标记符可能是版本 1、版本 3、版本 5、版本 6 和版本 7。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈