VMS 访问管理实质上是将子账号与策略进行绑定,或者说将策略授予子账号。开发者可以在控制台上直接使用预设策略来实现一些简单的授权操作,复杂的授权操作请参见 自定义策略。
VMS 目前提供了以下预设策略:
策略名称 | 策略描述 |
QcloudVMSFullAccess | VMS 全读写访问权限 |
QcloudVMSReadonlyAccess | VMS 只读访问权限 |
注意
预设策略使用示例
新建拥有 VMS 全读写访问权限的子账号
2. 在“新建用户”页面选择自定义创建,进入“新建子用户”页面。说明:
请根据 CAM 自定义创建子用户 的操作指引完成“设置用户权限”之前的步骤。
3. 在“设置用户权限”页面:
a. 搜索并勾选预设策略
QcloudVMSFullAccess
。
b. 单击下一步。4. 在“审阅信息和权限”分栏下单击完成,完成子用户的创建,在成功页面下载并保管好该子用户的登录链接和安全凭证,其中包含的信息如下表:
5. 将上述登录链接和安全凭证提供给被授权方,后者即可使用该子用户对 VMS 做所有操作,包括访问 VMS 控制台、请求 VMS 服务端 API 等。
将 VMS 全读写访问权限授予已存在的子账号
2. 单击“用户详情”页面权限栏的添加策略,如果子账号的权限非空,则单击关联策略。
3. 选择从策略列表中选取策略关联,搜索并勾选预设策略 QcloudVMSFullAccess。后续按页面提示完成授权流程即可。
解除子账号的 VMS 全读写访问权限
2. 在“用户详情”页面权限栏找到预设策略 QcloudVMSFullAccess,单击右侧的解除。按页面提示完成解除授权流程即可。