tencent cloud

访问管理

产品简介
CAM 概述
产品功能
应用场景
基本概念
使用限制
用户类型
购买指南
快速入门
创建管理员用户
创建子账号并授权
子账号登录控制台
用户指南
概览
用户
访问密钥
用户组
角色
身份提供商
策略
权限边界
排除故障
下载安全分析报告
支持角色的业务
概览
计算
容器
微服务
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
数据库 SaaS 服务
网络
CDN与加速
网络安全
数据安全
应用安全
域名与网站
大数据
中间件
互动视频服务
实时互动
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
支持CAM的业务接口
概览
计算
边缘计算
容器
分布式云
微服务
Serverless
基础存储服务
数据处理与分析
数据迁移
关系型数据库
企业级分布式数据库
NoSQL 数据库
数据库 SaaS 工具
网络
CDN与加速
网络安全
终端安全
数据安全
业务安全
应用安全
域名与网站
办公协同
大数据
语音技术
图像创作
腾讯大模型
人工智能平台服务
自然语言处理
文字识别
中间件
通信服务
互动视频服务
实时互动
流媒体服务
媒体点播
媒体处理服务
媒体处理
实时云渲染
游戏服务
教育服务
医疗服务
云资源管理
管理与审计
开发者工具
监控与运维
其他文档
实践教程
安全实践教程
多身份人员权限管理
授予标签下部分操作权限
支持员工间资源隔离访问
企业多账号权限管理
查看员工腾讯云操作记录
使用 ABAC 管理员工资源访问权限
按标签鉴权时支持仅匹配标签键
商用案例
MySQL 相关案例
CLB 相关案例
CMQ 相关案例
COS 相关案例
CVM 相关案例
VPC 相关案例
云点播相关案例
其他案例
API 文档
History
Introduction
API Category
Making API Requests
User APIs
Policy APIs
Role APIs
Identity Provider APIs
Data Types
Error Codes
常见问题
角色相关问题
密钥相关问题
其他问题
CAM 用户与权限问题
词汇表

配置审计

PDF
聚焦模式
字号
最后更新时间: 2026-03-30 09:08:05

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
配置审计 config 支持 不支持 资源级 部分支持

Note:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
AddAggregateCompliancePack 账号组新建合规包 操作级 * 支持
AddAggregateCompliancePackAsync 账号组新建合规包_异步 操作级 * 不支持
AddAggregateConfigRule 添加账号组规则 操作级 * 支持
AddAlarmPolicy 新建告警 操作级 * 支持
AddCompliancePack 新建合规包 操作级 * 支持
AddCompliancePackAsync 新建合规包_异步 操作级 * 不支持
AddConfigRule 新建规则 操作级 * 支持
BatchCloseAggregateConfigRule 账号组批量关闭规则 操作级 * 支持
BatchOpenAggregateConfigRule 账号组批量开启规则 操作级 * 支持
CloseAggregateConfigRule 账号组关闭规则 操作级 * 支持
CloseConfigRecorder 资源监控管理-关闭监控 操作级 * 支持
CloseConfigRule 关闭规则 操作级 * 支持
CreateAggregator 创建账号组 操作级 * 支持
CreateRemediation 新建修正设置 操作级 * 支持
DeleteAggregateCompliancePack 账号组删除合规包 操作级 * 支持
DeleteAggregateConfigRule 账号组删除规则 操作级 * 支持
DeleteAggregators 删除账号组 操作级 * 支持
DeleteAlarmPolicy 删除告警 操作级 * 支持
DeleteCompliancePack 删除合规包 操作级 * 支持
DeleteConfigRule 删除规则 操作级 * 支持
DeleteRemediations 删除修正设置 操作级 * 支持
DetachAggregateConfigRuleToCompliancePack 账号组合规包移除规则 操作级 * 支持
DetachConfigRuleToCompliancePack 合规包移除规则 操作级 * 支持
OpenAggregateConfigRule 账号组开启规则 操作级 * 支持
OpenConfigRecorder 资源监控管理-开启监控 操作级 * 支持
OpenConfigRule 开启规则 操作级 * 支持
PutEvaluations 上报自定义规则评估结果 操作级 * 支持
StartAggregateConfigRuleEvaluation 账号组触发评估 操作级 * 支持
StartConfigRuleEvaluation 触发评估 操作级 * 支持
StartRemediation 手动执行修正 操作级 * 支持
TriggerDeliver 投递到cos 操作级 * 支持
TriggerRecorder 快照监控资源 操作级 * 支持
UpdateAggregateCompliancePack 账号组编辑合规包 操作级 * 支持
UpdateAggregateCompliancePackStatus 账号组修改合规包状态 操作级 * 支持
UpdateAggregateConfigDeliver 编辑账号组投递设置 操作级 * 支持
UpdateAggregateConfigRule 账号组编辑规则 操作级 * 支持
UpdateAggregator 编辑账号组 操作级 * 支持
UpdateAlarmPolicy 更新告警 操作级 * 支持
UpdateCompliancePack 编辑合规包 操作级 * 支持
UpdateCompliancePackStatus 开启、关闭合规包 操作级 * 支持
UpdateConfigDeliver 编辑投递设置 操作级 * 支持
UpdateConfigRecorder 编辑监控范围 操作级 * 支持
UpdateConfigRule 编辑规则 操作级 * 支持
UpdateRemediation 编辑修正设置 操作级 * 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
DescribeAccountStatus 获取账号在账号组状态 操作级 * 支持
DescribeAggregateCompliancePack 账号组合规包详情 操作级 * 支持
DescribeAggregateConfigDeliver 账号组获取投递设置详情 操作级 * 支持
DescribeAggregateConfigRule 账号组获取规则详情 操作级 * 支持
DescribeAggregateConfigRuleComplianceTrend 账号组查询规则的合规趋势 操作级 * 支持
DescribeAggregateConfigRuleOverview 账号组查询合规概览 操作级 * 支持
DescribeAggregateDiscoveredResource 账号组资源详情 操作级 * 支持
DescribeAggregateRecorderStatistics 账号组获取统计信息 操作级 * 支持
DescribeAggregator 账号组详情 操作级 * 支持
DescribeAggregatorStatistics 账号组统计 操作级 * 支持
DescribeCompliancePack 合规包详情 操作级 * 支持
DescribeConfigDeliver 获取投递设置详情 操作级 * 支持
DescribeConfigRecorder 获取监控详情 操作级 * 支持
DescribeConfigRule 获取规则详情 操作级 * 支持
DescribeConfigRuleComplianceTrend 查询规则的合规趋势 操作级 * 支持
DescribeConfigRuleOverview 查询合规概览 操作级 * 支持
DescribeDiscoveredResource 资源详情 操作级 * 支持
DescribeRecorderStatistics 获取监控统计信息 操作级 * 支持
DescribeRemediation 查询修正设置 操作级 * 支持
DescribeSystemCompliancePack 获取系统合规包详情 操作级 * 支持
DescribeSystemRule 预设规则详情 操作级 * 支持
GetResourceConfigurationTimeline 获取资源时间线 操作级 * 支持
ListAggregators 获取账号组列表 操作级 * 支持
ListConfigRegions 获取地域列表 操作级 * 支持
ListRemediations 修正设置列表 操作级 * 支持
ListResourceEvaluationResults 获取评估结果--资源维度(某个资源下对应的规则评估结果列表) 操作级 * 支持
ListResourceRegions 获取资源支持地域列表 操作级 * 支持

列表操作

接口名 接口描述 授权粒度 资源六段式 IP限制
GetResourceAggregateConfigurationTimeline 账号组获取资源时间线 操作级 * 支持
ListAggregateCompliancePackConfigRules 查询账号组合规包下的规则列表 操作级 * 不支持
ListAggregateCompliancePacks 账号组获取合规包列表 操作级 * 支持
ListAggregateConfigRuleEvaluationResults 账号组获取评估结果(规则维度) 操作级 * 支持
ListAggregateConfigRuleResourceEvaluationResults 账号组查询配置规则资源评估结果 操作级 * 支持
ListAggregateConfigRules 账号组获取规则列表 操作级 * 支持
ListAggregateDiscoveredResources 账号组获取资源列表 操作级 * 支持
ListAggregateResourceEvaluationResults 账号组获取评估结果(资源维度) 操作级 * 支持
ListAggregateResourceRelations 账号组相关资源列表 操作级 * 支持
ListAggregateResourceSummary 账号组查询资源统计信息 操作级 * 支持
ListAlarmPolicy 告警策略列表 操作级 * 支持
ListCompliancePackConfigRules 查询合规包下的规则列表 操作级 * 不支持
ListCompliancePacks 获取合规包列表 操作级 * 支持
ListConfigRuleEvaluationResults 获取评估结果--规则维度(某个规则下资源的评估结果列表) 操作级 * 支持
ListConfigRuleResourceEvaluationResults 查询配置规则资源评估结果 操作级 * 支持
ListConfigRules 获取规则列表 操作级 * 支持
ListDiscoveredResources 获取资源列表 操作级 * 支持
ListRemediationExecutions 查询修正执行记录 操作级 * 支持
ListResourceRelations 相关资源列表 操作级 * 支持
ListResourceSummary 查询资源统计信息 操作级 * 支持
ListResourceTypes 获取资源类型列表 操作级 * 支持
ListSystemCompliancePacks 获取系统合规包列表 操作级 * 支持
ListSystemRules 获取预设规则列表 操作级 * 支持

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈