tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

私有域解析 Private DNS

PDF
聚焦模式
字号
最后更新时间: 2026-04-03 09:45:26

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
内网解析 privatedns 支持 支持 资源级 支持

Note:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
AddSpecifyPrivateZoneVpc 追加与私有域关联的VPC 操作级 * 支持
CreateDefaultCLSLog 创建默认的CLS日志集、日志主题以及索引,并开通当前私有域的日志推送。 操作级 * 支持
CreateEndPoint 创建终端节点 操作级 * 支持
CreateEndPointAndEndPointService 同时创建终端节点服务和终端节点 操作级 * 支持
CreateExtendEndpoint 创建增强型终端节点 操作级 * 支持
CreateForwardRule 创建自定义转发规则 操作级 * 支持
CreateInboundEndpoint 创建入站终端节点 操作级 * 支持
CreatePrivateDNSAccount 创建私有域解析账号 操作级 * 支持
CreatePrivateZone 创建私有域 资源级 qcs::privatedns::uin/${uin}:zone/${zoneId} 支持
CreatePrivateZoneList 批量创建私有域 操作级 * 支持
CreatePrivateZoneRecord 添加私有域解析记录 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
CreatePrivateZoneRecordList 批量添加私有域解析记录 操作级 * 支持
DeleteEndPoint 删除终端节点 操作级 * 支持
DeleteForwardRule 删除转发规则 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DeleteInboundEndpoint 删除入站终端节点 操作级 * 支持
DeletePrivateDNSAccount 删除私有域解析账号 操作级 * 支持
DeletePrivateZone 删除私有域 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DeletePrivateZoneRecord 删除私有域解析记录 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DeleteSpecifyPrivateZoneVpc 删除与私有域关联的VPC 操作级 * 支持
ModifyForwardRule 修改转发规则 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
ModifyInboundEndpoint 修改入站终端节点 操作级 * 支持
ModifyPrivateZone 修改私有域 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
ModifyPrivateZoneRecord 修改私有域解析记录 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
ModifyPrivateZoneVpc 修改私有域关联的VPC 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
ModifyRecordsStatus 修改解析记录状态 操作级 * 支持
ModifyResourcePackage 修改私有域资源包的状态 资源级 qcs::privatedns::uin/${uin}:resource/${resourceId} 支持
ModifyUserConfig 修改当前用户配置 操作级 * 支持
ModifyZoneCLSLog 修改私有域绑定的日志集。 操作级 * 支持
SubscribeForwardRuleService 开通转发规则 操作级 * 支持
SubscribePrivateZoneService 开通私有域解析 操作级 * 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
CheckDomainVpcConflict 检查私有域绑定的vpc是否冲突 操作级 * 支持
CheckRoleAuthorize 查询是否角色授权。 操作级 * 支持
DescribeAccountVpcList 获取私有域解析账号的VPC列表 操作级 * 支持
DescribeCCNID 检查ccnid是否正确 操作级 * 支持
DescribeCreateRecordListResult 查询批量添加私有域解析记录结果 操作级 * 支持
DescribeCreateZoneListResult 查询批量创建私有域结果 操作级 * 支持
DescribeDashboard 获取私有域解析概览 操作级 * 支持
DescribeDefaultCLSLog 查询默认的CLS日志集 操作级 * 支持
DescribeEndPointRegion 查询终端节点已经启用了的地域 操作级 * 支持
DescribeForwardRule 查询转发规则详情 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribeForwardRuleService 查询转发规则开通状态 操作级 * 支持
DescribeImportRecordsResult 查询文件导入解析记录结果 操作级 * 支持
DescribeImportTemplateUrl 查询文件导入解析记录模板 操作级 * 支持
DescribeInboundEndpointList 获取入站终端节点列表 操作级 * 支持
DescribePrivateZone 获取私有域信息 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribePrivateZoneService 查询私有域解析开通状态 操作级 * 支持
DescribeQuotaUsage 查询额度使用情况(目前包括TLD额度) 操作级 * 支持
DescribeRecord 获取私有域记录 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribeRecordsExportFileUrl 根据私有域ID批量导出解析记录 操作级 * 支持
DescribeRegionList 获取地域信息列表 操作级 * 支持
DescribeRequestData 获取私有域解析请求量 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribeUploadUrl 查询临时上传URL 操作级 * 支持
DescribeUserConfig 获取当前用户配置 操作级 * 支持
DescribeZoneCLSLog 查询私有域绑定的CLS日志集 操作级 * 支持
QueryAsyncBindVpcStatus 查询异步绑定vpc操作状态 操作级 * 支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeAuditLog 获取操作日志列表 操作级 * 支持
DescribeEndPointList 查询终端节点列表 操作级 * 支持
DescribeExtendEndpointList 获取增强型终端节点列表 操作级 * 支持
DescribeForwardRuleList 查询转发规则列表 操作级 * 支持
DescribePrivateDNSAccountList 获取私有域解析账号列表 操作级 * 支持
DescribePrivateZoneList 获取私有域列表 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribePrivateZoneRecordList 获取私有域记录列表 资源级 qcs::privatedns::uin/${uin}:zone/${zone} 支持
DescribeResourcePackageList 获取私有域资源包列表 资源级 qcs::privatedns::uin/${uin}:resource/${resourceId} 支持
DescribeVpcRegionList 已支持的VPC地域列表 操作级 * 支持

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈