操作场景
该任务指导您使用主账号给子账号进行资源级授权,得到权限的子账号可以获得对某个资源的控制能力。
操作前提
拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
至少拥有一个 CKafka 实例。
操作步骤
您可通过访问管理控制台的策略功能,将主账号拥有的 CKafka 资源授权给子账号,详细 CKafka 资源授权给子账号操作如下。本示例以授权一个集群资源给子账号为例,其他类型资源操作步骤类似。
步骤一:获取 CKafka 集群的 ID
1. 使用主账号登录到 消息队列 CKafka 版控制台,选择已有的集群实例并单击进入详情页。![](https://qcloudimg.tencent-cloud.cn/image/document/3165245d6bbbf282668d648782a22a7d.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/3165245d6bbbf282668d648782a22a7d.png)
2. 在基本信息中,字段 ID 即为当前 CKafka 集群的 ID。
![](https://qcloudimg.tencent-cloud.cn/image/document/7206f8748558c44ccb54f0b31f7872f6.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/7206f8748558c44ccb54f0b31f7872f6.png)
步骤二:新建授权策略
2. 单击新建自定义策略,选择策略生成器创建。
3. 在可视化策略生成器中,保持效果为允许,在服务中输入 ckafka 进行筛选,在结果中选择消息服务 (ckafka)。![](https://qcloudimg.tencent-cloud.cn/image/document/0ede36d174dcd3b512f11dae9beb2bd2.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/0ede36d174dcd3b512f11dae9beb2bd2.png)
4. 在操作中选择全部操作,您也可以根据自己的需要选择操作类型。
![](https://qcloudimg.tencent-cloud.cn/image/document/174ee7c30b3f8a69233a164df78fbb1f.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/174ee7c30b3f8a69233a164df78fbb1f.png)
5. 在资源中选择特定资源,找到 ckafkaId 资源类型,您可以勾选右侧此类型任意资源(授权所有集群资源),或者并单击添加资源六段式(授权特定集群资源)。
6. 在弹出的侧边对话框中的资源中,填入集群的 ID,获取流程可参见 步骤一。
![](https://qcloudimg.tencent-cloud.cn/image/document/55c469896cc3a75cafcddd0c735ff449.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/55c469896cc3a75cafcddd0c735ff449.png)
7. 单击下一步,按需填写策略名称。
8. 单击选择用户或选择用户组,可选择需要授予资源权限的用户或用户组。
![](https://qcloudimg.tencent-cloud.cn/image/document/3573a8a22230a8019880178395fe923d.png)
![](https://qcloudimg.tencent-cloud.cn/image/document/3573a8a22230a8019880178395fe923d.png)
9. 单击完成,授予资源权限的子账号就拥有了访问相关资源的能力。
其他授权方式
操作级授权
标签级授权