操作场景
该任务指导您通过标签的鉴权方式,使用主账号给子账号进行某标签下资源的授权。得到权限的子账号可以获得具有相应标签下资源的控制能力。
操作前提
拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
至少拥有一个 RocketMQ 集群资源实例。
至少拥有一个标签,若您没有,可以前往 标签控制台 > 标签列表进行新建。 操作步骤
您可通过访问管理控制台的策略功能,将主账号拥有的、已经绑定标签的 RocketMQ 资源,通过按标签授权的方式授予子账号这些资源的读写权限,详细按标签授予资源权限给子账号的操作如下。
步骤 1:为资源绑定标签
2. 勾选目标集群,单击左上角的编辑资源标签,为集群绑定好资源标签。
步骤 2:按标签授权
2. 单击新建自定义策略,选择按标签授权。
3. 在可视化策略生成器中,在服务中输入 tdmq 进行筛选,在结果中选择消息队列TDMQ(tdmq),在操作中选择全部操作,您也可以根据需要选择相应的操作。
说明:
部分接口暂时不支持标签鉴权,以控制台页面展示为准。
4. 单击下一步,按需填写策略名称。
5. 单击选择用户或选择用户组,可选择需要授予资源权限的用户或用户组。
6. 单击完成,相关子账号就能够根据策略控制指定标签下的资源。
统一管理资源标签
您也可以在 标签控制台 统一管理资源标签,详细操作如下: 2. 在左侧导航栏选择资源标签,根据需要选择查询条件,并在资源类型中选择消息队列 TDMQ > 集群。
3. 单击查询资源。
4. 在结果中勾选需要的 资源,单击编辑标签,即可批量进行标签的绑定或解绑操作。 其他授权方式
本页内容是否解决了您的问题?