操作场景
该任务指导您使用主账号给子账号进行资源级授权,得到权限的子账号可以获得对某个资源的控制能力。
操作前提
拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
至少拥有一个微服务引擎实例。
操作步骤
您可通过访问管理控制台的策略功能,将主账号拥有的 TSE 资源授权给子账号,详细 TSE 资源授权给子账号操作如下。
步骤1:获取 TSE 引擎实例 ID
1. 使用主账号登录到 微服务引擎控制台,选择已有的引擎实例并单击进入详情页。
![](https://qcloudimg.tencent-cloud.cn/image/document/c74a2d8e2fa2f66ebf960adba3a573a8.jpg)
![](https://qcloudimg.tencent-cloud.cn/image/document/c74a2d8e2fa2f66ebf960adba3a573a8.jpg)
2. 在基本信息中,字段 ID 即为当前 TSE 引擎的实例ID。
![](https://qcloudimg.tencent-cloud.cn/image/document/bb3c13ccd7c8862e87056d2a6a2df722.jpeg)
![](https://qcloudimg.tencent-cloud.cn/image/document/bb3c13ccd7c8862e87056d2a6a2df722.jpeg)
步骤2:新建授权策略
2. 单击新建自定义策略。
![](https://qcloudimg.tencent-cloud.cn/image/document/5b4e5cc11700ad921daf4eac4575c971.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/5b4e5cc11700ad921daf4eac4575c971.png)
3. 选择策略生成器创建。
![](https://qcloudimg.tencent-cloud.cn/image/document/11a798e694654520f88f4cccd02c6e35.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/11a798e694654520f88f4cccd02c6e35.png)
4. 在可视化策略生成器中,保持效果为允许,在服务中输入 TSE 进行筛选,在结果中选择腾讯云微服务引擎(TSE)。
![](https://qcloudimg.tencent-cloud.cn/image/document/37ea6f3672726c42c484f92b18d34e94.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/37ea6f3672726c42c484f92b18d34e94.png)
5. 在操作中选择全部操作,您也可以根据自己的需要选择操作类型。
![](https://qcloudimg.tencent-cloud.cn/image/document/143bcb9c8fcebf98cdc680e71836b0e9.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/143bcb9c8fcebf98cdc680e71836b0e9.png)
6. 在资源中选择特定资源,并单击添加资源六段式。
![](https://qcloudimg.tencent-cloud.cn/image/document/62c2a1a0a9047dabaae96a8c2d111b19.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/62c2a1a0a9047dabaae96a8c2d111b19.png)
7. 在弹出的侧边对话框中的资源中,填入TSE 引擎实例 ID,获取流程可参见 步骤1。
![](https://qcloudimg.tencent-cloud.cn/image/document/8afdca069084cd1467d6643ffa1507d5.jpeg)
![](https://qcloudimg.tencent-cloud.cn/image/document/8afdca069084cd1467d6643ffa1507d5.jpeg)
8. 单击下一步,按需填写策略名称。
9. 单击选择用户或选择用户组,可选择需要授予资源权限的用户或用户组。
![](https://qcloudimg.tencent-cloud.cn/image/document/353c96544b6bfa290c0aa32e1c48f41e.jpeg)
![](https://qcloudimg.tencent-cloud.cn/image/document/353c96544b6bfa290c0aa32e1c48f41e.jpeg)
10. 单击完成,授予资源权限的子账号就拥有了访问相关资源的能力。
其他授权方式