操作场景
该任务指导您通过标签的鉴权方式,使用主账号给子账号进行某标签下资源的授权。得到权限的子账号可以获得具有相应标签下资源的控制能力。
操作前提
拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
至少拥有一个 CKafka 集群资源实例。
至少拥有一个标签,若您没有,可以前往 标签控制台 > 标签列表进行新建。
操作步骤
您可通过访问管理控制台的策略功能,将主账号拥有的、已经绑定标签的 CKafka 资源,通过按标签授权的方式授予子账号这些资源的读写权限,详细按标签授予资源权限给子账号的操作如下。
步骤 1:为资源绑定标签
1. 使用主账号登录到 消息队列 CKafka 版控制台,进入实例列表页面。
2. 勾选目标实例,单击左上角的编辑标签,为实例绑定好资源标签。
步骤 2:按标签授权
2. 单击新建自定义策略,选择按标签授权。
3. 在可视化策略生成器中,在服务中输入 Ckafka 进行筛选,在结果中选择消息服务(ckafka),在操作中选择全部操作,您也可以根据需要选择相应的操作。
4. 单击下一步,按需填写策略名称。
5. 单击选择用户或选择用户组,可选择需要授予资源权限的用户或用户组。
6. 单击完成,相关子账号就能够根据策略控制指定标签下的资源。
统一管理资源标签
1. 登录腾讯云 标签控制台。
2. 在左侧导航栏选择资源标签,根据需要选择查询条件,并在资源类型中选择消息队列CKafka > CKafka 实例。
3. 单击查询资源。
4. 在结果中勾选需要的 资源,单击编辑标签,即可批量进行标签的绑定或解绑操作。
其他授权方式
操作级授权
资源级授权