上云无忧 > 文档中心 > 腾讯云云服务器CVM常见问题 - 访问管理相关
云服务器CVM
腾讯云云服务器CVM常见问题 - 访问管理相关

文档简介:
如何创建自定义策略? 若预设策略不能满足您的需求,您可以创建自定义策略。 自定义策略的语法如下:
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

如何创建自定义策略?

若预设策略不能满足您的需求,您可以创建自定义策略。 自定义策略的语法如下:
		
{
"version": "2.0",
"statement": [
{
"action": [
"Action"
],
"resource": "Resource",
"effect": "Effect"
}
]
}
Action 请替换成您要允许或拒绝的操作。
Resource 请替换成您要授权的具体资源。
Effect 请替换成允许(allow)或拒绝(deny)。

如何进行 CVM 的只读策略配置?

当您想让用户拥有查询 CVM 实例的权限,但是不具有创建、删除、开关机的权限,您可以对该用户使用名称为:QcloudCVMInnerReadOnlyAccess 的策略。
登录访问管理控制台,在 策略管理 界面搜索云服务器,可快速找到该策略。
策略语法如下:
		
{
"version": "2.0",
"statement": [
{
"action": [
"name/cvm:Describe*",
"name/cvm:Inquiry*"
],
"resource": "*",
"effect": "allow"
}
]
}
以上策略通过让用户对如下操作具有操作权限来达到目的:
CVM 中所有以单词 "Describe" 开头的所有操作。
CVM 中所有以单词 "Inquiry" 开头的所有操作。

如何进行 CVM 相关资源的只读策略配置?

当您想让用户只拥有查询 CVM 实例及相关资源(VPC、CLB)的权限,但不允许该用户拥有创建、删除、开关机等操作的权限,您可以对该用户使用名称为:QcloudCVMReadOnlyAccess 的策略。
登录访问管理控制台,在 策略管理 界面搜索云服务器,可快速找到该策略。
策略语法如下:
		
{
"version": "2.0",
"statement": [
{
"action": [
"name/cvm:Describe*",
"name/cvm:Inquiry*"
],
"resource": "*",
"effect": "allow"
},
{
"action": [
"name/vpc:Describe*",
"name/vpc:Inquiry*",
"name/vpc:Get*"
],
"resource": "*",
"effect": "allow"
},
{
"action": [
"name/clb:Describe*"
],
"resource": "*",
"effect": "allow"
},
{
"effect": "allow",
"action": "name/monitor:*",
"resource": "*"
}
]
}
以上策略通过让用户分别对如下操作具有操作权限来达到目的:
CVM 中所有以单词 "Describe" 开头的所有操作和所有以单词 "Inquiry" 开头的所有操作。
VPC 中所有以单词 "Describe" 开头的所有操作、所有以单词 "Inquiry" 开头的所有操作和所有以单词 "Get" 开头的所有操作。
CLB 中所有以单词 "Describe" 开头的所有操作。
Monitor 中所有的操作。
相似文档
  • 配置 NTP 服务后,如何调整 NTP 的同步间隔? 当您在 配置 NTP 服务 后,可重启 ntpd 服务来重置 NTP 的同步间隔。如需手动设置 ntpd 同步间隔,可参考以下步骤: 1. 执行以下命令,修改 NTP 配置文件。
  • 搭建网站相关问题: 如何在云服务器上搭建一个网站? 使用云服务器托管网站时如何进行日常运维工作? 无法登录云服务器怎么办? 网站访问卡慢怎么办? 网站无法访问怎么办?
  • 为使用腾讯云云服务器服务(以下简称“本服务”),您应当阅读并遵守《云服务器服务等级协议》(以下简称“本协议”或“SLA”),以及《腾讯云服务协议》。
  • 欢迎您使用腾讯 TencentOS Server 服务! 为使用腾讯 TencentOS Server (以下简称 “TOS、tlinux”或“本服务”),您应当阅读并遵守《腾讯 TencentOS Server 服务协议》(以下简称“本协议”)和《腾讯服务协议》。
  • Red Hat Enterprise Linux 镜像为红帽软件提供的产品,您在腾讯云上使用 Red Hat Enterprise Linux 镜像,须同时遵守红帽云服务订阅协议,协议内容请参见 Cloud Software and Services Agreement。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部