问题描述:n子账号使用 TSF 平台时,可能报错 “您没有权限执行此操作”,显示如下:n
问题分析:n在使用 TSF 平台时,需要调用其他云产品的接口获取一些信息,包含 VPC、CVM、API 网关、镜像仓库、云监控、TKE 等云产品。
解决方法:n建议对子账号授权 tsf_PassRole 策略,如果没有,需要主账号或者具有 QcloudCamRoleFullAccess 策略的用户创建角色。
子账号使用 TSF 时,需要主账号授予 tsf_PassRole 策略。具体操作请参考 子账号获取访问授权-授予 tsf_PassRole 策略。
要将角色(及其许可策略)传递至 TSF 服务,用户必须具有传递角色至服务的许可。这有助于管理员确保仅批准的用户可配置具有能够授予许可的角色的服务。具体参考 子账号获取访问授权-授予访问其他云产品权限。
最终子账号需被授予如下策略:
如担心策略范围过大,可参考访问管理的 排除故障 文档对具体接口进行授权。