tencent cloud

文档反馈

授予子账号标签级权限

最后更新时间:2023-09-12 17:01:29

    操作场景

    该任务指导您通过标签的鉴权方式,使用主账号给子账号进行某标签下资源的授权。得到权限的子账号可以获得具有相应标签下资源的控制能力。

    操作前提

    拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
    主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
    至少拥有一个 RocketMQ 集群资源实例。
    至少拥有一个标签,若您没有,可以前往 标签控制台 > 标签列表进行新建。

    操作步骤

    您可通过访问管理控制台的策略功能,将主账号拥有的、已经绑定标签的 RocketMQ 资源,通过按标签授权的方式授予子账号这些资源的读写权限,详细按标签授予资源权限给子账号的操作如下。

    步骤 1:为资源绑定标签

    1. 使用主账号登录到 消息队列 RocketMQ 控制台,进入集群管理页面。
    
    
    2. 勾选目标集群,单击左上角的编辑资源标签,为集群绑定好资源标签。
    
    
    

    步骤 2:按标签授权

    1. 进入访问管理控制台,单击左侧导航栏的 策略
    2. 单击新建自定义策略,选择按标签授权
    3. 在可视化策略生成器中,在服务中输入 tdmq 进行筛选,在结果中选择消息队列TDMQ(tdmq),操作中选择全部操作,您也可以根据需要选择相应的操作。
    说明:
    部分接口暂时不支持标签鉴权,以控制台页面展示为准。
    
    
    
    4. 单击下一步,按需填写策略名称。
    5. 单击选择用户选择用户组,可选择需要授予资源权限的用户或用户组。
    
    
    
    6. 单击完成,相关子账号就能够根据策略控制指定标签下的资源。

    统一管理资源标签

    您也可以在 标签控制台 统一管理资源标签,详细操作如下:
    1. 登录腾讯云 标签控制台
    2. 在左侧导航栏选择资源标签,根据需要选择查询条件,并在资源类型中选择消息队列 TDMQ > 集群
    3. 单击查询资源
    4. 在结果中勾选需要的 资源,单击编辑标签,即可批量进行标签的绑定或解绑操作。
    
    

    其他授权方式

    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持