tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

云桌面

PDF
聚焦模式
字号
最后更新时间: 2026-04-01 09:55:18

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
云桌面 cvd 支持 支持 资源级 支持

Note:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
ActivateService 开通服务 操作级 * 支持
ApplySnapshot 回滚快照 操作级 * 支持
ApplySnapshots 批量回滚机器磁盘 操作级 * 支持
AssociateSecurityGroup 安全组批量关联云桌面 操作级 * 支持
AuthorizeDesktopPool 授权桌面池 操作级 * 支持
AuthorizeDesktopPoolForMeituan 授权美团桌面池 操作级 * 支持
BindInstances 绑定桌面 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
CreateCommandTask 创建脚本任务 操作级 * 支持
CreateDataDisk 实例新增数据盘 操作级 * 支持
CreateDesktopPool 创建桌面池 操作级 * 支持
CreateDomainControlPolicy 新建域名访问控制策略 操作级 * 支持
CreateImage 创建自定义镜像。 操作级 * 支持
CreateInstances 创建云桌面实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/* 支持
CreatePolicy 创建策略 操作级 * 支持
CreateScreenshotTask 创建截图任务。 操作级 * 支持
CreateWaterMarkDecodeTask 创建水印解析任务 操作级 * 支持
CreateWaterMarkPolicy 新建水印策略 操作级 * 支持
DeleteDepartmentIds 删除已经导入的部门ID列表。适用于客户自己管理部门(用户组)信息的场景。 操作级 * 支持
DeleteDesktopPool 释放桌面池 操作级 * 支持
DeleteDomainControlPolicy 删除域名访问控制策略 操作级 * 支持
DeleteImages 用于删除一个或多个自定义镜像。单次最大删除5个。 操作级 * 支持
DeleteScreenshotTask 删除截图任务。 操作级 * 支持
DeleteSnapshots 删除快照 操作级 * 支持
DeleteUserIds 删除已经导入的用户ID列表 操作级 * 支持
DeleteWaterMarkDecodeTask 删除水印解析任务 操作级 * 支持
DeleteWaterMarkPolicy 删除水印策略 操作级 * 支持
DisassociateSecurityGroup 安全组批量解关联云桌面 操作级 * 支持
ExitDesktopInPool 退出桌面池中的桌面 操作级 * 支持
ExitDesktopInPoolForMeituan 退出美团桌面池中的桌面 操作级 * 支持
ImportDepartmentIds 导入部门ID列表。适用于客户自己管理部门(用户组)信息的场景。每个腾讯云账号允许导入100个部门ID。请及时删除不再使用的部门ID。 操作级 * 支持
ImportUserIds 导入用户ID列表 操作级 * 支持
ModifyDiskConfiguration 实例硬盘扩容 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ModifyImageAttrs 修改镜像属性 操作级 * 支持
ModifyInstanceBasicAttribute 修改桌面实例属性 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ModifyInstanceSecurityGroup 云桌面实例修改安全组 操作级 * 支持
ModifyInstancesChargeType 修改实例计费模式 操作级 * 支持
ModifyInstancesType 实例变配 操作级 * 支持
ModifyWaterMarkPolicy 更新水印策略 操作级 * 支持
OfferRemoteAssistance 发起远程协助。 操作级 * 支持
RebootDesktopPool 桌面池重启 操作级 * 支持
RebootInstances 重启实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
RemoveDataDisks 卸载数据盘 操作级 * 支持
RemovePolicy 删除策略 操作级 * 支持
RenewInstances 实例续费 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ResetInstances 实例重置 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
RevokeAuthorizedDesktopPool 撤销桌面池授权 操作级 * 支持
RevokeAuthorizedDesktopPoolForMeituan 撤销美团桌面池授权 操作级 * 支持
RunCommand 在指定的云桌面实例上执行脚本任务。 操作级 * 支持
StartDesktopPool 桌面池开机 操作级 * 支持
StartInstances 开启实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
StopCommandTasks 停止脚本任务 操作级 * 支持
StopDesktopPool 桌面池关机 操作级 * 支持
StopInstances 关闭实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
StopInvocation 停止脚本任务的执行。 操作级 * 支持
StopSession 注销或者断开机器当前会话 操作级 * 支持
TerminateInstances 主动退还实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
UnbindInstances 解除机器绑定 操作级 * 支持
UpdateDomainControlPolicy 更新域名访问控制策略 操作级 * 支持
UpdatePolicy 更新策略 操作级 * 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
CountImageAndChargeInstance 按统计镜像和付费类型实例数量 操作级 * 支持
CreateCosCredentials 创建cos临时密钥 操作级 * 支持
DeleteCommandTasks 删除脚本任务 操作级 * 支持
DescribeAdminConsoleURL 获取管理员控制台URL 操作级 * 支持
DescribeCommandTasks 查询脚本任务详情 操作级 * 支持
DescribeDepartments 拉取部门列表 操作级 * 支持
DescribeDesktopPool 查询桌面池信息 操作级 * 支持
DescribeDesktopPoolOverview 查询桌面池概览 操作级 * 支持
DescribeDesktopsInPool 查询桌面池中桌面的信息 操作级 * 支持
DescribeDomainControlPolicies 拉取域名访问控制策略 操作级 * 支持
DescribeFetchMsg 获取静默拉起云桌面的信息 操作级 * 支持
DescribeImages 获取云桌面镜像详细信息 操作级 * 支持
DescribeInstanceFetchMsg 获取指定实例的登录Fetch信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
DescribeInstanceGraphData 查询实例图表数据 操作级 * 支持
DescribeInstanceLoginMsg 获取指定实例的登录login信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
DescribeInstanceMonitorData 获取实例监控数据 操作级 * 支持
DescribeInstanceRegionDistribution 获取用户在各个区域云桌面实例个数 操作级 * 支持
DescribeInstanceTypeConfigs 查询实例机型列表。 操作级 * 支持
DescribeInstances 获取云桌面实例详细信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/* 支持
DescribeInstancesBindStatus 获取桌面实例绑定状态 操作级 * 支持
DescribeInstancesStatus 获取桌面实例状态 操作级 * 支持
DescribeInvocationDetail 查询脚本任务执行的详细情况。 操作级 * 支持
DescribeInvocations 查询指定云桌面上的任务列表。 操作级 * 支持
DescribeLoginMsg 获取登录云桌面实例信息 操作级 * 支持
DescribeLoginURL 获取登录云桌面的URL 操作级 * 支持
DescribeOverview 拉取云桌面概览 操作级 * 支持
DescribePolicyDetail 拉取租户策略列表 操作级 * 支持
DescribePublicIpForMeituan 美团查询云兼出网IP接口 操作级 * 支持
DescribeScreenshotTasks 查询截图任务情况。 操作级 * 支持
DescribeSecurityGroups 拉取云桌面安全组信息 操作级 * 支持
DescribeSessions 获取机器会话状态 操作级 * 支持
DescribeSnapshots 拉取快照列表 操作级 * 支持
DescribeTenantFunctionBlackWhiteList 拉取租户功能黑白名单 操作级 * 支持
DescribeUsage 查询桌面使用时长详情 操作级 * 支持
DescribeUserResource 终端用户拉取云桌面列表 操作级 * 支持
DescribeUserSessionInPool 查询用户在桌面池中的会话状态 操作级 * 支持
DescribeUserSessionInPoolForMeituan 查询美团桌面池中用户会话 操作级 * 支持
DescribeUsers 拉取用户列表 操作级 * 支持
DescribeUsersDetail 指定用户ID,拉取用户详情 操作级 * 支持
DescribeWaterMarkDecodeTask 拉取水印解析任务 操作级 * 支持
DescribeWaterMarkPolicies 拉取水印策略 操作级 * 支持
QueryADAccounts 将用户ID转换为域用户名,将部门ID转换为域群组名。调用此接口前,请确保用户ID和部门ID都是已经导入过的。入参UserIds和DepartmentIds总元素个数不超过100。 操作级 * 支持
QueryByADAccounts 将域用户转换为用户ID,域群组转换为部门ID。入参ADAccounts和ADGroups总元素个数不超过100个。 操作级 * 支持

其他操作

接口名 接口描述 授权粒度 资源六段式 IP限制
ModifyInstancesVpc 调整私有网络 操作级 * 支持

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈