tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

边缘计算机器

PDF
聚焦模式
字号
最后更新时间: 2026-04-01 09:56:00

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
边缘计算机器 ecm 支持 支持 资源级 部分支持

Note:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
AllocateAddresses 创建弹性公网IP 操作级 * 支持
AllocateIpv6AddressesBandwidth IPv6地址分配公网带宽 操作级 * 支持
AssignIpv6Addresses 分配IPv6地址 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
AssignPrivateIpAddresses 弹性网卡申请内网 IP 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
AssociateAddress 绑定弹性公网IP 操作级 * 支持
AssociateHaVipAddressIp HAVIP绑定EIP 操作级 * 不支持
AssociateNetworkInterfaceSecurityGroups 弹性网卡绑定安全组 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceIds} 支持
AssociateSecurityGroups 绑定安全组 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
AttachDisks 本接口(AttachDisks)用于挂载云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
AttachNetworkInterface 弹性网卡绑定云主机 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
AttachSSC 关联智能连接 操作级 * 不支持
BatchDeregisterTargets 批量解绑后端服务 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
BatchModifyTargetWeight 批量修改监听器绑定的后端机器的转发权重 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
BatchRegisterTargets 批量绑定后端目标 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
CloneNetworkInterfaceSecurityGroup 克隆网卡安全组 资源级 qcs::ecm::uin/:eni/${TargetNetworkInterfaceIds} 支持
ConvertVpcId 将uniqVpcid转换为vpcId 操作级 * 不支持
CreateDisks 本接口(CreateDisks)用于创建云硬盘。 操作级 * 不支持
CreateHaVip 创建HAVIP 操作级 * 支持
CreateImage 基于当前实例创建镜像 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
CreateListener 创建负载均衡监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
CreateLoadBalancer 创建负载均衡 操作级 * 支持
CreateModule 创建模块 操作级 * 支持
CreateNetworkInterface 创建弹性网卡 操作级 * 支持
CreateNetworkInterfaces 批量创建弹性网卡 操作级 * 支持
CreateNodeTemplate 创建节点模板 操作级 * 支持
CreateRouteTable 创建路由表 操作级 * 支持
CreateRoutes 创建路由策略 操作级 * 支持
CreateSecurityGroup 创建安全组 操作级 * 支持
CreateSecurityGroupPolicies 安全组添加规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
CreateSecurityGroupWithPolicies 创建安全组和规则 操作级 * 支持
CreateSmartConnection 创建智能连接 操作级 * 不支持
CreateSubnet 创建子网 资源级 qcs::ecm::uin/:subnet/* 支持
CreateVpc 创建私有网络 操作级 * 支持
DeleteFailedImage 删除失败镜像 操作级 * 支持
DeleteHaVip 删除HAVIP 操作级 * 支持
DeleteImage 删除镜像 操作级 * 支持
DeleteInstancesActionTimer 删除实例定时器 操作级 * 支持
DeleteListener 删除负载均衡监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DeleteLoadBalancer 删除负载均衡实例 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 支持
DeleteLoadBalancerListeners 删除负载均衡多个监听器 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DeleteModule 删除模块 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DeleteNetworkInterface 删除弹性网卡 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
DeleteNodeTemplate 删除节点模板 操作级 * 支持
DeleteRouteTable 删除路由表 操作级 * 支持
DeleteRoutes 删除路由策略 操作级 * 支持
DeleteSecurityGroup 删除安全组 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DeleteSecurityGroupPolicies 删除安全组规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DeleteSmartConnection 删除智能连接 操作级 * 不支持
DeleteSnapshots 本接口(DeleteSnapshots)用于删除快照。 资源级 qcs::ecm::uin/${uin}:snapshot/${snapshotId} 不支持
DeleteSubnet 删除子网 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
DeleteVpc 删除VPC 资源级 qcs::ecm::uin/:vpc/${VpcId} 支持
DetachDisks 本接口(DetachDisks)用于卸载云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
DetachNetworkInterface 弹性网卡解绑云主机 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
DetachSSC 解绑智能连接 操作级 * 不支持
DisableRoutes 禁用子网路由 操作级 * 支持
DisassociateAddress 解绑定弹性公网IP 操作级 * 支持
DisassociateHaVipAddressIp HAVIP解绑EIP 操作级 * 不支持
DisassociateInstancesKeyPairs 用于解除实例的密钥绑定关系 操作级 * 支持
DisassociateNetworkInterfaceSecurityGroups 弹性网卡解绑安全组 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceIds} 支持
DisassociateSecurityGroups 解绑安全组 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
EnableRoutes 启用子网路由 操作级 * 支持
ImagePreheat 镜像预热 操作级 * 支持
ImportCustomImage 导入自定义镜像 操作级 * 支持
ImportCvmImage 从CVM产品导入镜像到ECM 操作级 * 支持
ImportImage 导入镜像 操作级 * 支持
MigrateNetworkInterface 弹性网卡迁移 资源级 qcs::ecm::uin/:instance/${DestinationInstanceId} 支持
MigratePrivateIpAddress 弹性网卡内网IP迁移 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
ModifyAddressAttribute 修改弹性公网IP属性 操作级 * 支持
ModifyAddressesBandwidth 调整弹性公网IP带宽 操作级 * 支持
ModifyDefaultSubnet 修改默认子网 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
ModifyHaVipAttribute 修改HAVIP属性 操作级 * 支持
ModifyImageAttribute 修改镜像属性 操作级 * 支持
ModifyInstancesAttribute 修改实例属性 操作级 * 支持
ModifyIpv6AddressesAttribute 修改弹性网卡IPv6地址属性 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ModifyIpv6AddressesBandwidth 修改IPV6访问internet的带宽 操作级 * 支持
ModifyListener 修改负载均衡监听器属性 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyLoadBalancerAttributes 修改负载均衡实例的属性 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 支持
ModifyModuleConfig 修改模块配置 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleDisableWanIp 修改模块是否禁止分配外网ip 资源级 qcs::ecm::uin/${uin}:module/${ModuleId} 支持
ModifyModuleImage 修改模块镜像 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleIpDirect 修改模块IP直通 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleName 修改模块名字 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleNetwork 修改模块默认带宽上限 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyModuleSecurityGroups 修改模块默认安全组 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
ModifyNetworkInterfaceAttribute 修改弹性网卡 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ModifyPrivateIpAddressesAttribute 修改弹性网卡内网IP信息 资源级 qcs::ecm::uin/${uin}:eni/${NetworkInterfaceId} 支持
ModifyRouteTableAttribute 修改路由表属性 操作级 * 支持
ModifySecurityGroupAttribute 修改安全组属性 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ModifySecurityGroupPolicies 修改安全组出站和入站规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ModifySmartConnection 修改智能连接 操作级 * 不支持
ModifySubnetAttribute 修改子网属性 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
ModifyTargetPort 修改监听器绑定的后端机器的端口 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyTargetWeight 修改监听器绑定的后端机器的转发权重 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
ModifyVpcAttribute 修改VPC属性 资源级 qcs::ecm::uin/:vpc/${VpcId} 支持
RebootInstances 重启实例 操作级 * 支持
ReleaseAddresses 释放弹性公网IP 操作级 * 支持
ReleaseIpv6Addresses 释放IPv6地址 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ReleaseIpv6AddressesBandwidth 释放弹性公网IPv6地址带宽 操作级 * 支持
RemovePrivateIpAddresses 弹性网卡退还内网 IP 资源级 qcs::ecm::uin/:eni/${NetworkInterfaceId} 支持
ReplaceRouteTableAssociation 替换路由表绑定关系 操作级 * 支持
ReplaceRoutes 替换路由策略 操作级 * 支持
ReplaceSecurityGroupPolicy 替换单条安全组路由规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
ResetInstances 重装实例 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesMaxBandwidth 重置实例带宽 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesNewFlag 清除实例的新标志 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
ResetInstancesPassword 重置实例密码 操作级 * 支持
ResetRoutes 重置路由表名称和路由策略 操作级 * 支持
RunInstances 创建实例 操作级 * 支持
SetLoadBalancerSecurityGroups 设置负载均衡实例的安全组 操作级 * 支持
SetSecurityGroupForLoadbalancers 绑定或解绑一个安全组到多个负载均衡实例 操作级 * 支持
StartInstances 启动实例 操作级 * 支持
StopInstances 停止实例 操作级 * 支持
TerminateDisks 本接口(TerminateDisks)用于退还云硬盘。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
TerminateInstances 删除实例 操作级 * 支持
UpdateInstancesActionTimer 更新实例定时器的执行时间 操作级 * 支持
UpdateModuleInstanceType 升级模块默认机型 资源级 qcs::ecm::uin/:module/${ModuleId} 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeAddressQuota 查询弹性公网IP配额 操作级 * 支持
DescribeAddresses 查询弹性公网IP列表 操作级 * 支持
DescribeAlarmInfo 获取机房告警信息 操作级 * 支持
DescribeAvailableBandwidth 查询节点可用带宽 操作级 * 支持
DescribeBaseOverview 获取概览页统计的基本数据 操作级 * 支持
DescribeBlockStorages 获取磁盘列表 操作级 * 支持
DescribeConfig 获取配置限制信息 操作级 * 支持
DescribeCustomImageTask 查询导入镜像任务 操作级 * 支持
DescribeCustomerConfig 获取用户配置 操作级 * 支持
DescribeCustomerLimitConfig 查询客户限额信息 操作级 * 支持
DescribeCustomerNeedApply 查询客户是否需要申请 操作级 * 支持
DescribeDefaultSubnet 查询可用区的默认子网 操作级 * 支持
DescribeDiskConfigQuota 本接口(DescribeDiskConfigQuota)用于查询云硬盘配额。 操作级 * 不支持
DescribeDisks 本接口(DescribeDisks)用于查询云硬盘列表。 资源级 qcs::ecm::uin/${uin}:volume/${volumeId} 不支持
DescribeHaVips 查询HAVIP列表 操作级 * 支持
DescribeImage 镜像详情 操作级 * 支持
DescribeImage 镜像详情 操作级 * 支持
DescribeImages 查看镜像列表 操作级 * 支持
DescribeInstanceQuota 获取实例配额 操作级 * 支持
DescribeInstanceTypeConfig 实例配置详情 操作级 * 支持
DescribeInstanceTypeConfigs 查询实例机型列表 操作级 * 支持
DescribeInstanceUsage 查询实例的用量,目前支持以月为单位查询 操作级 * 支持
DescribeInstanceVncUrl 查询实例管理终端地址 资源级 qcs::ecm::uin/:instance/${InstanceId} 支持
DescribeInstancesActionTimer 查询实例定时器 资源级 qcs::ecm::uin/:instance/${InstanceIds} 支持
DescribeInstancesDeniedActions 获取机型可操作性列表 资源级 qcs::ecm::uin/:instance/${InstanceIdSet} 支持
DescribeInstancesStatus 查看实例状态列表 操作级 * 支持
DescribeListeners 查询负载均衡的监听器列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeLoadBalanceTaskStatus 查询负载均衡相关的任务状态 操作级 * 支持
DescribeLocalDNS 查询本地DNS 操作级 * 不支持
DescribeModuleDetail 模块详细详情 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DescribeMonthPeakNetwork 获取客户节点上的出入月峰和计费带宽 操作级 * 支持
DescribeNetworkStatistics 查询带宽资源用量数据 操作级 * 支持
DescribeNode 节点详情 操作级 * 支持
DescribeNodeTemplate 展示节点模板 操作级 * 支持
DescribeNodeTemplateDetail 查询节点模板详细数据 操作级 * 支持
DescribeNodeTraffic 获取边缘节点的外网流量 操作级 * 支持
DescribePackingQuota 获取装箱配额 操作级 * 支持
DescribePackingQuotaGroup 获取装箱配额组 操作级 * 支持
DescribePeakBaseOverview 基础信息峰值数据 操作级 * 支持
DescribePeakNetworkOverview 获取网络峰值数据 操作级 * 支持
DescribePreheatedZone 查询已经预热过的节点信息 操作级 * 支持
DescribePriceRunInstance 查询ECM实例机型规格的对应价格 操作级 * 支持
DescribeRegions 查询地域列表 操作级 * 支持
DescribeRouteConflicts 查询路由策略冲突 操作级 * 支持
DescribeRouteTables 查询路由表对象 操作级 * 支持
DescribeScheduleImagePreheat 查询镜像预热进度 操作级 * 支持
DescribeSecurityGroupAssociationStatistics 查询安全组关联实例统计 资源级 qcs::ecm::uin/:sg/${SecurityGroupIds} 支持
DescribeSecurityGroupLimits 查询用户安全组配额 操作级 * 支持
DescribeSecurityGroupPolicies 查询安全组规则 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DescribeSecurityGroupPolicyTemplates 获取安全组模板信息 操作级 * 支持
DescribeSimpleInstances 实例简单信息列表 操作级 * 支持
DescribeSimpleNode 获取节点相关简单信息 操作级 * 支持
DescribeSmartConnections 查询智能连接 操作级 * 不支持
DescribeSnapshots 本接口(DescribeSnapshots)用于查询快照的详细信息。 资源级 qcs::ecm::uin/${uin}:snapshot/${SnapshotId} 不支持
DescribeTargetHealth 获取负载均衡后端服务的健康检查状态 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeTargets 查询负载均衡绑定的后端服务列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerId} 支持
DescribeTaskResult 查询异步任务执行结果 操作级 * 支持
DescribeTaskStatus 获取任务状态 操作级 * 支持
DescribeUpdatableInstanceType 获取可升级机型 操作级 * 支持
DescribeUsedNode 获取曾用节点列表 操作级 * 支持
DescribeUserNode 查询用户已使用的节点 操作级 * 支持
DescribeUserNodeOption 查询用户已使用节点的可选项 操作级 * 支持
DescribeZones 查询可用区列表 操作级 * 支持
QueryVpcTaskResult 查询Vpc异步任务请求结果 操作级 * 不支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeImportImageOs 查询外部导入镜像支持的OS列表 操作级 * 支持
DescribeInstances 实例列表 操作级 * 支持
DescribeLBConfLimit 查询负载均衡配置项限制值。 操作级 * 支持
DescribeLoadBalancers 查询负载均衡实例列表 资源级 qcs::ecm::uin/:lb/${LoadBalancerIds} 不支持
DescribeModule 模块详情 资源级 qcs::ecm::uin/:module/${ModuleId} 支持
DescribeNetworkInterfaces 查询弹性网卡列表 操作级 * 支持
DescribeNoPreheatZone 查询不需要预热的节点 操作级 * 支持
DescribeRegionIpv6Addresses 用于查询ECM地域之下的IPV6地址信息。 操作级 * 支持
DescribeSecurityGroups 查看安全组 资源级 qcs::ecm::uin/:sg/${SecurityGroupId} 支持
DescribeSubnets 查询子网列表 资源级 qcs::ecm::uin/:subnet/${SubnetId} 支持
DescribeVpcs 查询私有网络列表 资源级 qcs::ecm::uin/:vpc/${VpcId} 支持

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈