大型企业、组织使用云平台时,需要考虑多个员工、多种角色的权限划,比如,
腾讯云提供了访问管理(CAM)来帮助客户实现权限管理,借助CAM可实现权限的精细化控制和高效管理,
本文目的是通过对CAM的要点介绍,帮助客户快速了解CAM和相关最佳实践,在了解这些后,再结合CAM的官方文档可以更高效的设计适合组织的权限管理策略。
访问管理CAM是腾讯云提供的权限管理类功能,结合子账号能力,实现多账号登录+子账号权限控制的效果。
CAM文档首页:https://cloud.tencent.com/document/product/598
CAM控制台:https://console.cloud.tencent.com/cam/overview
常见的应用场景如下,
CAM的权限策略由3个最基本的属性组成权限规则,
当然为了方便实用,再基本元素之上也提供了高阶功能,比如用角色可以实现给多个子账号赋予相同策略,自定义策略可以包含涉及多个资源的多个操作配置。
准备两台云服务器CVM,后续配置将实现,主账号可见所有实例,子账号A仅可见部分实例。
给实例A配置标签 User:UserA(可任意自定义字段,与后续子账号绑定标签时匹配即可),
实例B无需绑定标签,按照本指引配置完成后,没有绑定标签的实例,子账号A均不可见。
进入 访问管理CAM 控制台,选择「用户-用户列表-快速创建」,
仅需要配置以下两项,其他项暂时可不管,配置完成后点击「创建用户」,
回到 访问管理CAM 控制台,选择「策略-创建自定义策略-按标签授权」,
在第一步配置以下2个操作,
然后选择「下一步」,关联步骤3中创建的子账号,点击「完成」,可以进入子账号UserA的详情页中查看绑定的策略。
进入用户UserA的详情列表,可以获取快捷登录的链接,同时记得进入上图的「安全」页签里去设置初始密码。
可以看到子账号UserA仅能看到带有User:UserA的标签的实例A,没有指定标签的实例B不可见了,效果符合预期。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。