https://console.cloud.tencent.com/cam/policy
访问管理中点击新建自定义策略。
参考代码如下,可直接复制,然后核对标红部分(resource)中的信息是否需要修改,主要需要核对资源信息是否匹配。
如以下代码,是允许对UIN为190736768的账号下的广州(gz)地域的云服务器ins-0gjxiydk进行操作。
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"*",
"vpc:DescribeBandwidthPackages",
"cvm:DescribeImages"
],
"resource": [
"qcs::cvm:gz::instance/ins-0gjxiydk",
"qcs::vpc:gz:uin/100002649629:bwp/*",
"qcs::cvm:gz:uin/100002649629:image/*"
]
},
{
"effect": "deny",
"action": "cam:*",
"resource": "*",
"condition": {
"string_equal_if_exist": {
"isResourceManager": "1"
}
}
},
{
"effect": "deny",
"action": "finance:*",
"resource": "*"
}
]
}
确认代码后,点击保存创建策略语法即可。
注:以上代码实现的策略为:允许是允许对UIN为190736768的账号下的广州(gz)地域的云服务器ins-0gjxiydk进行操作。包括登录、开关机、重启、修改备注名称、重装系统、重置密码等常规操作。
在访问管理的用户列表中
https://console.cloud.tencent.com/cam
找到对应的协作者,点击授权。
然后搜索所创建的策略,然后确定即可。
然后保存即可,即添加了新的策略进去。
同理,若要删除策略,则将action和resource删除即可。
若希望增加实例(如增加一个服务器的管理),那么增加resource信息即可。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。