云桌面

最近更新时间:2025-09-05 09:49:59

我的收藏

基本信息

CAM中产品名 CAM中简称 控制台访问 按标签授权 授权粒度 IP限制
云桌面 cvd 支持 不支持 资源级 支持
说明:

云产品的授权粒度按照粒度粗细分为服务级、操作级和资源级三个级别。

  • 服务级:定义对服务的整体是否拥有访问权限,分为允许对服务拥有全部操作权限或者拒绝对服务拥有全部操作权限。服务级授权粒度的云产品,不支持对具体的接口进行授权。
  • 操作级:定义对服务的特定接口(API)是否拥有访问权限,例如:授权某账号对云服务器服务进行只读操作。
  • 资源级:定义对特定资源是否有访问权限,这是最细的授权粒度,例如:授权某账号仅读写操作某台云服务器实例。能支持资源级接口授权的产品,则会被认定为资源级授权粒度。

接口授权粒度

接口授权粒度分为资源级和操作级两个级别:

  • 资源级接口:此类型接口支持对某一个具体特定的资源进行授权。
  • 操作级接口:此类型接口不支持对某一个特定的资源进行授权。授权时策略语法若限定了具体的资源,CAM会判断此接口不在授权范围,判断为无权限。

写操作

接口名 接口描述 授权粒度 资源六段式 IP限制
ActivateService 开通服务 操作级 * 支持
ApplySnapshot 回滚快照 操作级 * 支持
ApplySnapshots 批量回滚机器磁盘 操作级 * 支持
AssociateSecurityGroup 安全组批量关联云桌面 操作级 * 支持
AuthorizeDesktopPool 授权桌面池 操作级 * 支持
AuthorizeDesktopPoolForMeituan 授权美团桌面池 操作级 * 支持
BindInstances 绑定桌面 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
CreateCommandTask 创建脚本任务 操作级 * 支持
CreateDataDisk 实例新增数据盘 操作级 * 支持
CreateDesktopPool 创建桌面池 操作级 * 支持
CreateDomainControlPolicy 新建域名访问控制策略 操作级 * 支持
CreateImage 创建自定义镜像。 操作级 * 支持
CreateInstances 创建云桌面实例 操作级 * 支持
CreatePolicy 创建策略 操作级 * 支持
CreateScreenshotTask 创建截图任务。 操作级 * 支持
CreateWaterMarkDecodeTask 创建水印解析任务 操作级 * 支持
CreateWaterMarkPolicy 新建水印策略 操作级 * 支持
DeleteDepartmentIds 删除已经导入的部门ID列表。适用于客户自己管理部门(用户组)信息的场景。 操作级 * 支持
DeleteDesktopPool 释放桌面池 操作级 * 支持
DeleteDomainControlPolicy 删除域名访问控制策略 操作级 * 支持
DeleteImages 用于删除一个或多个自定义镜像。单次最大删除5个。 操作级 * 支持
DeleteScreenshotTask 删除截图任务。 操作级 * 支持
DeleteSnapshots 删除快照 操作级 * 支持
DeleteUserIds 删除已经导入的用户ID列表 操作级 * 支持
DeleteWaterMarkDecodeTask 删除水印解析任务 操作级 * 支持
DeleteWaterMarkPolicy 删除水印策略 操作级 * 支持
DisassociateSecurityGroup 安全组批量解关联云桌面 操作级 * 支持
ExitDesktopInPool 退出桌面池中的桌面 操作级 * 支持
ExitDesktopInPoolForMeituan 退出美团桌面池中的桌面 操作级 * 支持
ImportDepartmentIds 导入部门ID列表。适用于客户自己管理部门(用户组)信息的场景。每个腾讯云账号允许导入100个部门ID。请及时删除不再使用的部门ID。 操作级 * 支持
ImportUserIds 导入用户ID列表 操作级 * 支持
ModifyDiskConfiguration 实例硬盘扩容 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ModifyImageAttrs 修改镜像属性 操作级 * 支持
ModifyInstanceBasicAttribute 修改桌面实例属性 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ModifyInstanceSecurityGroup 云桌面实例修改安全组 操作级 * 支持
ModifyInstancesType 实例变配 操作级 * 支持
ModifyWaterMarkPolicy 更新水印策略 操作级 * 支持
OfferRemoteAssistance 发起远程协助。 操作级 * 支持
RebootDesktopPool 桌面池重启 操作级 * 支持
RebootInstances 重启实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
RemoveDataDisks 卸载数据盘 操作级 * 支持
RemovePolicy 删除策略 操作级 * 支持
RenewInstances 实例续费 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
ResetInstances 实例重置 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
RevokeAuthorizedDesktopPool 撤销桌面池授权 操作级 * 支持
RevokeAuthorizedDesktopPoolForMeituan 撤销美团桌面池授权 操作级 * 支持
RunCommand 在指定的云桌面实例上执行脚本任务。 操作级 * 支持
StartDesktopPool 桌面池开机 操作级 * 支持
StartInstances 开启实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
StopCommandTasks 停止脚本任务 操作级 * 支持
StopDesktopPool 桌面池关机 操作级 * 支持
StopInstances 关闭实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
StopInvocation 停止脚本任务的执行。 操作级 * 支持
StopSession 注销或者断开机器当前会话 操作级 * 支持
TerminateInstances 主动退还实例 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
UnbindInstances 解除机器绑定 操作级 * 支持
UpdateDomainControlPolicy 更新域名访问控制策略 操作级 * 支持
UpdatePolicy 更新策略 操作级 * 支持

读操作

接口名 接口描述 授权粒度 资源六段式 IP限制
CreateCosCredentials 创建cos临时密钥 操作级 * 支持
DeleteCommandTasks 删除脚本任务 操作级 * 支持
DescribeAdminConsoleURL 获取管理员控制台URL 操作级 * 支持
DescribeCommandTasks 查询脚本任务详情 操作级 * 支持
DescribeDepartments 拉取部门列表 操作级 * 支持
DescribeDesktopPool 查询桌面池信息 操作级 * 支持
DescribeDesktopPoolOverview 查询桌面池概览 操作级 * 支持
DescribeDesktopsInPool 查询桌面池中桌面的信息 操作级 * 支持
DescribeDomainControlPolicies 拉取域名访问控制策略 操作级 * 支持
DescribeFetchMsg 获取静默拉起云桌面的信息 操作级 * 支持
DescribeImages 获取云桌面镜像详细信息 操作级 * 支持
DescribeInstanceFetchMsg 获取指定实例的登录Fetch信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
DescribeInstanceLoginMsg 获取指定实例的登录login信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/${InstanceId} 支持
DescribeInstanceMonitorData 获取实例监控数据 操作级 * 支持
DescribeInstanceRegionDistribution 获取用户在各个区域云桌面实例个数 操作级 * 支持
DescribeInstanceTypeConfigs 查询实例机型列表。 操作级 * 支持
DescribeInstances 获取云桌面实例详细信息 资源级 qcs::cvd:${region}:uin/${uin}:instance/* 支持
DescribeInstancesBindStatus 获取桌面实例绑定状态 操作级 * 支持
DescribeInstancesStatus 获取桌面实例状态 操作级 * 支持
DescribeInvocationDetail 查询脚本任务执行的详细情况。 操作级 * 支持
DescribeInvocations 查询指定云桌面上的任务列表。 操作级 * 支持
DescribeLoginMsg 获取登录云桌面实例信息 操作级 * 支持
DescribeLoginURL 获取登录云桌面的URL 操作级 * 支持
DescribeOverview 拉取云桌面概览 操作级 * 支持
DescribePolicyDetail 拉取租户策略列表 操作级 * 支持
DescribePublicIpForMeituan 美团查询云兼出网IP接口 操作级 * 支持
DescribeScreenshotTasks 查询截图任务情况。 操作级 * 支持
DescribeSecurityGroups 拉取云桌面安全组信息 操作级 * 支持
DescribeSessions 获取机器会话状态 操作级 * 支持
DescribeSnapshots 拉取快照列表 操作级 * 支持
DescribeTenantFunctionBlackWhiteList 拉取租户功能黑白名单 操作级 * 支持
DescribeUsage 查询桌面使用时长详情 操作级 * 支持
DescribeUserResource 终端用户拉取云桌面列表 操作级 * 支持
DescribeUserSessionInPool 查询用户在桌面池中的会话状态 操作级 * 支持
DescribeUserSessionInPoolForMeituan 查询美团桌面池中用户会话 操作级 * 支持
DescribeUsers 拉取用户列表 操作级 * 支持
DescribeUsersDetail 指定用户ID,拉取用户详情 操作级 * 支持
DescribeWaterMarkDecodeTask 拉取水印解析任务 操作级 * 支持
DescribeWaterMarkPolicies 拉取水印策略 操作级 * 支持
QueryADAccounts 将用户ID转换为域用户名,将部门ID转换为域群组名。调用此接口前,请确保用户ID和部门ID都是已经导入过的。入参UserIds和DepartmentIds总元素个数不超过100。 操作级 * 支持
QueryByADAccounts 将域用户转换为用户ID,域群组转换为部门ID。入参ADAccounts和ADGroups总元素个数不超过100个。 操作级 * 支持

其他操作

接口名 接口描述 授权粒度 资源六段式 IP限制
ModifyInstancesVpc 调整私有网络 操作级 * 支持