tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表
文档访问管理商用案例其他案例授权不同子账号拥有独立的云资源管理权限

授权不同子账号拥有独立的云资源管理权限

PDF
聚焦模式
字号
最后更新时间: 2024-12-16 17:17:26

操作场景

若您的公司购买了多种腾讯云资源,您可以通过为资源标记标签的方式来对腾讯云已有资源的进行分类管理,为不同的子账号分配对应的标签管理权限,从而实现子账号独立管理标签下的资源。本文档以一个典型案例让您轻松了解如何通过标签实现子账号拥有独立的云资源权限。

前提条件

假设存在以下条件:
企业账号 CompanyExample 下有两个子账号 DevA 和 DevB。
已知子账号 DevA 的账号 ID 为 12345。
已知子账号 DevB 的账号 ID 为 67890。
企业账号 CompanyExample 下有两个云服务器,实例 ID 为 ins-1 和 ins-2。
企业账号 CompanyExample 下有两个标签键、标签值,分别为test1&test1、test2&test2。

操作步骤

使用标签标记云服务器

您可以通过以下步骤为两个云服务器 ins-1、ins-2标记不同的标签键及标签值,实现分标签管理。

为云服务器 ins-1 标记标签键、标签值为test1&test1

1. 登录进入 资源标签控制台,选择以下信息设置筛选规则筛选出您需要设置的云服务器,单击【查询资源】。
资源类型:需要查询资源所属类型,仅支持标签的产品,详情请参见 支持标签的产品。在本次示例中,选择云服务器实例。
地域:需要查询资源所属地域。在本次示例中,云服务器所属地域为北京。
2. 在资源标签页面下方的筛选结果列表,在左侧勾选需要添加标签的云服务器。在本次示例中,云服务器实例 ID 为 ins-1。
3. 单击编辑标签值,进入“编辑已有标签窗口”。
4. 在“编辑已有标签窗口”,填写标签键、标签值信息,本示例标签键、标签值为 test1&test1。
5. 单击确定,完成为云服务器 ins-1 标记标签键、标签值为 test1&test1 的操作。

为云服务器 ins-2 标记标签键、标签值为test2&test2

1. 登录进入 资源标签控制台,选择以下信息设置筛选规则筛选出您需要设置的云服务器,单击查询资源
资源类型:需要查询资源所属类型,仅支持标签的产品,详情请参见 支持标签的产品。在本次实例中,选择云服务器实例。
地域:需要查询资源所属地域,在本次示例中,云服务器所属地域为北京。
2. 在资源标签页面下方的筛选结果列表,在左侧勾选需要添加标签的云服务器。在本次示例中,云服务器实例 ID 为 ins-2。
3. 单击编辑标签值,进入“编辑已有标签窗口”。
4. 在“编辑已有标签窗口”,填写标签键、标签值信息,本示例标签键、标签值为 test2&test2。
5. 单击确定,完成为云服务器 ins-2 标记标签键、标签值为 test2&test2 的操作。

给用户按标签授权

您可以参考以下步骤为子账号 DevA 授予标签键、标签值为test1&test1 管理权限,为子账号 DevB 授予标签键、标签值为test2&test2 管理权限,即两个子账号分别拥有对应标签下资源的独立管理权限。

为子账号 DevA 授予标签键、标签值为 test1&test1 管理权限

1. 进入 策略管理控制台,单击左上角的新建自定义策略
2. 在弹出的选择创建方式窗口中,单击按标签授权,进入按标签授权页面。
3. 在按标签授权页面选择以下信息,单击下一步,进入检查页面。
赋予用户/用户组:勾选需要授权的用户/用户组。在本次示例中,子账号 DevA 的账号 ID 为 12345。
在标签键:选择需要授权的标签键。在本次示例中,标签键为 test1。
且具有标签值:选择需要授权的标签值。在本次示例中,标签值为 test1。
的资源:默认为管理权限。
4. 在检查页面,填写策略名称、确认策略内容后单击完成,完成为子账号 DevA 授予标签键、标签值为test1&test1 管理权限的操作。

为子账号 DevB 授予标签键、标签值为test2&test2 管理权限

1. 进入 策略管理控制台,单击左上角的新建自定义策略
2. 在弹出的选择创建方式窗口中,单击按标签授权,进入按标签授权页面。
3. 在按标签授权页面选择以下信息,单击下一步,进入检查页面。
赋予用户/用户组:勾选需要授权的用户/用户组。在本次示例中,子账号 DevB 的账号 ID 为 67890。
在标签键:选择需要授权的标签键。在本次示例中,标签键为 test2。
且具有标签值:选择需要授权的标签值。在本次示例中,标签值为 test2。
的资源:默认为管理权限。
4. 在检查页面,填写策略名称、确认策略内容后单击完成,完成为子账号 DevB 授予标签键、标签值为 test2&test2 管理权限的操作。

新增资源

如您有新增资源需要管理,请参考 使用标签标记云服务器 为新增资源标记标签键及标签值即可。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈