服务(相关)角色是由腾讯云服务预定义,经用户授权后相应服务即可通过扮演服务相关角色对用户资源进行访问操作。本文档介绍具体服务相关角色的使用场景及相关权限策略信息。
| CAM中产品名 | 角色名称 | 角色类型 | 角色载体 |
|---|---|---|---|
| 腾讯云分布式缓存数据库 | CRS_QCSLinkedRoleInKMSApplys | 服务相关角色 | kms.credis.cloud.tencent.com |
| 腾讯云分布式缓存数据库 | CRS_QCSLinkedRoleInMonitorLog | 服务相关角色 | monitorlogdelivery.redis.cloud.tencent.com |
| 腾讯云分布式缓存数据库 | CRS_QCSLinkedRoleInLogDelivery | 服务相关角色 | logdelivery.redis.cloud.tencent.com |
| 腾讯云分布式缓存数据库 | Redis_QCSLinkedRoleInDBLogToCLS | 服务相关角色 | DBLogToCLS.Redis.cloud.tencent.com |
CRS_QCSLinkedRoleInKMSApplys
使用场景: 当前角色为云缓存Redis服务相关角色,用于授权访问密钥管理系统(KMS)云资源,无需用户托管密钥,操作更高效、更安全。该角色将在已关联策略的权限范围内访问您的其他云服务资源
权限策略
- 策略名称: QcloudAccessForCRSLinkedRoleInKMSApply
- 策略内容:
{ "version": "2.0", "statement": [ { "effect": "allow", "action": [ "kms:ScheduleDataKeyDeletion", "kms:CancelDataKeyDeletion", "kms:ScheduleKeyDeletion", "kms:CancelKeyDeletion", "kms:CreateKey", "kms:BindCloudResource", "kms:SignByAsymmetricKey", "kms:ListDataKeys", "kms:UnbindCloudResource", "kms:DescribeKeys", "kms:DescribeKey", "kms:DescribeDataKey", "kms:DescribeDataKeys", "kms:GetRegions", "kms:ListDataKeyDetail", "kms:AsymmetricRsaDecrypt", "kms:GenerateDataKey", "kms:GenerateRandom", "kms:ListKeyDetail", "kms:Encrypt", "kms:Decrypt", "kms:GetPublicKey", "kms:ListKeys", "kms:ListKey", "kms:GetServiceStatus" ], "resource": "*" } ] }
CRS_QCSLinkedRoleInMonitorLog
使用场景: 当前角色为云数据库Redis(CRS)服务相关角色,该角色将在已关联策略的权限范围内访问您的日志服务(CLS)资源。
权限策略
- 策略名称: QcloudAccessForCRSLinkedRoleInMonitorLog
- 策略内容:
{ "version": "2.0", "statement": [ { "effect": "allow", "action": [ "cls:DescribeLogsets", "cls:DescribeTopics", "cls:DescribeIndex", "cls:DescribeIndexs", "cls:CreateLogset", "cls:pushLog", "cls:CreateIndex", "cls:CreateTopic" ], "resource": "*" } ] }
CRS_QCSLinkedRoleInLogDelivery
使用场景: 当前角色为云数据库 Redis®(CRS)服务相关角色,该角色将在已关联策略的权限范围内访问您的日志服务(CLS)资源。
权限策略
- 策略名称: QcloudAccessForCRSLinkedRoleInLogDelivery
- 策略内容:
{ "version": "2.0", "statement": [ { "effect": "allow", "action": [ "cls:pushLog", "cls:CreateIndex", "cls:CreateTopic", "cls:CreateLogset", "cls:DescribeIndex", "cls:DescribeLogsets", "cls:DescribeTopics", "cls:ModifyKafkaRecharge", "cls:DescribeKafkaRecharges", "cls:DeleteKafkaRecharge", "cls:CreateKafkaRecharge", "cls:DeleteCloudProductLogTask", "cls:ModifyCloudProductLogTask", "cls:DescribeCloudProductLogTasks", "cls:CreateCloudProductLogCollection" ], "resource": "*" } ] }
Redis_QCSLinkedRoleInDBLogToCLS
使用场景: 当前角色为云数据库 Redis(Redis)服务相关角色,该角色将在已关联策略的权限范围内访问您的云服务(CLS)资源。
权限策略
- 策略名称: QcloudAccessForRedisDBLinkedRoleInDBLogDeliverToCLS
- 策略内容:
{ "version": "2.0", "statement": [ { "effect": "allow", "action": [ "cls:CreateKafkaRecharge", "cls:DeleteKafkaRecharge", "cls:DescribeKafkaRecharges", "cls:ModifyKafkaRecharge", "cls:DeleteCloudProductLogTask", "cls:ModifyCloudProductLogTask" ], "resource": "*" } ] }