首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >访问管理 >如何授予子账号查看有限的资源列表权限?

如何授予子账号查看有限的资源列表权限?

词条归属:访问管理

以下示例介绍如何授予子账号查看有限的资源列表权限。详细信息:

企业账号 CompanyExample(ownerUin 为 12345678)下有一个子账号 Developer,要求该子账号在控制台仅能查看企业账号 CompanyExample 的部分资源。

以 CVM 云服务器实例为例,授予子账号仅能在控制台查看 gz 地域 ID 为 ins-xxx1 和 ins-xxx2 的云服务器实例:

  1. 通过策略语法方式创建以下策略:{ "version": "2.0", "statement": [ { "action": [ "cvm:DescribeInstances" ], "resource": ["qcs::cvm:gz::instance/ins-xxx1", "qcs::cvm:gz::instance/ins-xxx2" ], "effect": "allow" } ] }也可以根据需要设置更高的权限,如全读写权限。若需要拥有广州地域所有云服务器实例的全读写权限,可以将策略语法写成如下形式:{ "version": "2.0", "statement": [ { "action": [ "cvm:*" ], "resource": "qcs::cvm:gz::*", "effect": "allow" } ] }
  2. 将该策略授权给子账号。授权方式请参考 授权管理。 目前,支持只读操作这种资源粒度权限控制的产品有:云服务器 CVM,云数据库 TencentDB for MySQL,容器服务 TKE。 对于其他产品,暂不支持对具体资源授权只读权限,只能授予子账号查看所有资源的权限,或无法查看所有资源。
相关文章
如何最小化授予普通用户查看执行计划所需要的权限
通常在 scott 用户下,查看有几张表我都用 “select * from TAB;” ,但今天想看一下这个 SQL 的执行计划。结果郁闷了,普通用户 scott 无法查看,报错没有权限查看视图“V$SESSION”。
JiekeXu之路
2021-12-15
1.8K0
Kubernetes之RBAC权限管理
基于角色的权限控制。通过角色关联用户、角色关联权限的方式间接赋予用户权限。 在 Kubernetes 中,RBAC 是通过 rbac.authorization.k8s.io API Group 实现的,即允许集群管理员通过 Kubernetes API 动态配置策略。
聂伟星
2020-08-23
6.1K0
云点播(VOD)“你问我答”第四季(2020.5&6月)
视频转码处理费用 = 视频转码输出文件时长(分钟)× 不同编码方式分辨率视频的转码单价(元/分钟)
腾讯云音视频
2020-07-03
1.3K0
使用ACL,轻松管理对存储桶和对象的访问!
访问控制与权限管理是腾讯云对象存储 COS 最实用的功能之一,经过开发者的总结沉淀,已积累了非常多的最佳实践。读完本篇,您将了解到如何通过ACL,对存储桶和对象进行访问权限设置。
云存储
2020-05-26
2.9K0
云存储攻防之Bucket ACL缺陷
访问控制列表(ACL)使用XML语言描述,它是与资源关联的一个指定被授权者和授予权限的列表,每个存储桶和对象都有与之关联的ACL,支持向匿名用户或其他腾讯云的主账号授予基本的读写权限,需要注意的是使用与资源关联的ACL管理有一些限制:
Al1ex
2023-08-10
1.3K0
点击加载更多
词条知识树 45个知识点
更多
  • 策略相关问题(14个知识点)
  • 密钥相关问题(6个知识点)
  • 角色相关问题(4个知识点)
  • 用户相关问题(17个知识点)
  • 其他问题(4个知识点)
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券