CAM中产品名 | 角色名称 | 角色类型 | 角色载体 |
---|---|---|---|
轻量应用服务器 | Lighthouse_QCSLinkedRoleInBasic | 服务相关角色 | basic.lighthouse.cloud.tencent.com |
轻量应用服务器 | Lighthouse_QCSLinkedRoleInCOSAndCI | 服务相关角色 | cosandci.lighthouse.cloud.tencent.com |
轻量应用服务器 | Lighthouse_QCSLinkedRoleInDnsAndSsl | 服务相关角色 | dnsandssl.lighthouse.cloud.tencent.com |
轻量应用服务器 | Lighthouse_QCSLinkedRoleInLighthouseSmartDiagnostic | 服务相关角色 | lighthousesmartdiagnostic.lighthouse.cloud.tencent.com |
使用场景: 当前角色为轻量应用服务器(Lighthouse)服务相关角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"action": [
"vpc:*",
"cvm:*",
"tat:*"
],
"resource": "*",
"effect": "allow"
}
]
}
使用场景: 当前角色为轻量应用服务器(Lighthouse)服务相关角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"action": [
"cos:*",
"ci:*"
],
"resource": "*",
"effect": "allow"
}
]
}
使用场景: 当前角色为轻量应用服务器(Lighthouse)服务相关角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"action": [
"kms:GetServiceStatus",
"kms:ListKeyDetail",
"kms:CreateKey",
"kms:Decrypt",
"kms:Encrypt",
"kms:GenerateDataKey",
"kms:BindCloudResource",
"kms:UnbindCloudResource",
"ssl:*",
"tat:*",
"dnspod:*",
"domain:*"
],
"resource": "*",
"effect": "allow"
}
]
}
使用场景: 当前角色为轻量应用服务器(Lighthouse)服务相关角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"action": [
"tat:DescribeAutomationAgentStatus",
"tat:RunCommand",
"tat:DescribeInvocationTasks",
"cwp:DescribeMachineInfo",
"cwp:DescribeMalWareList",
"cwp:DescribeHostLoginList",
"cwp:DescribeBruteAttackList",
"cwp:DescribeRiskDnsList",
"cwp:DescribeBashEvents"
],
"resource": "*",
"effect": "allow"
}
]
}
本页内容是否解决了您的问题?