上云无忧 > 文档中心 > 腾讯云轻量应用服务器 - 访问管理概述
轻量应用服务器
腾讯云轻量应用服务器 - 访问管理概述

文档简介:
如果您在腾讯云中使用到了轻量应用服务器 TencentCloud Lighthouse、私有网络、数据库等服务,这些服务由不同的人管理,但都共享您的云账号密钥,将存在以下问题: 您的密钥由多人共享,泄密风险高。 您无法限制其他人的访问权限,易产生误操作造成安全风险。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠
如果您在腾讯云中使用到了轻量应用服务器 TencentCloud Lighthouse、私有网络、数据库等服务,这些服务由不同的人管理,但都共享您的云账号密钥,将存在以下问题:
您的密钥由多人共享,泄密风险高。
您无法限制其他人的访问权限,易产生误操作造成安全风险。
针对此问题,您可使用 访问管理(Cloud Access Management,CAM),通过子账号分配不同的人管理不同的服务,来规避以上问题。默认情况下,子账号没有使用轻量应用服务器或其相关资源的权限,需创建策略授予子账号使用所需资源的权限。若您不需要对子账户进行轻量应用服务器相关资源的访问管理,您可以跳过此章节。跳过这些部分不会影响您对文档中其余部分的理解和使用。

访问管理功能

访问管理(Cloud Access Management,CAM)可以帮助您安全、便捷地管理对腾讯云服务和资源的访问。您可以使用 CAM 创建子用户、用户组和角色,并通过策略控制其访问范围。CAM 支持用户和角色 SSO 能力,您可以根据具体管理场景针对性设置企业内用户和腾讯云的互通能力。
您最初创建的腾讯云主账号,拥有整个账号全部腾讯云服务和资源的完全访问权限,建议您保护好主账号的凭证信息,日常使用子用户或角色进行访问,并开启多因素校验和定时轮换密钥。
策略能够授权或者拒绝用户使用指定资源完成指定任务,当您在使用 CAM 时,可以将策略与一个用户或一组用户关联起来进行权限控制。
轻量应用服务器已接入 CAM,您可以使用 CAM 对轻量应用服务器相关资源进行权限控制。

相关概念

CAM 用户

CAM 用户 是您在腾讯云中创建的一个实体,每一个 CAM 用户仅同一个腾讯云账户关联。您注册的腾讯云账号身份为主账号,您可以通过 用户管理 来创建拥有不同权限的子账号进行协作。子账号的类型分为 子用户协作者 以及 消息接收人

策略

策略 是用于定义和描述一条或多条权限的语法规范,腾讯云的策略类型分为预设策略和自定义策略。
预设策略: 由腾讯云创建和管理的策略,是被用户高频使用的一些常见权限集合,如资源全读写权限等。预设策略操作对象范围广,操作粒度粗,且为系统预设,不可被用户编辑。
自定义策略:由用户创建的策略,允许进行细粒度的权限划分。例如,为子账号关联一条使用策略,使其有权管理弹性伸缩的伸缩组,而无权管理云数据库实例。

资源

资源(resource) 是策略的元素,描述一个或多个操作对象,例如弹性伸缩的启动配置和伸缩组。
相似文档
  • 资源级权限指的是能够指定用户对哪些资源具有执行操作的能力。例如,您可授权用户拥有广州地域的轻量应用服务器操作权限。 在访问管理 CAM 中轻量应用服务器可授权的资源类型如下:
  • 轻量应用服务器访问管理策略示例: 以下策略授予查看轻量应用服务器实例列表权限,及禁止用户 xxxxxx 查看 lhins-e31oxxxx 实例详情。
  • 在使用轻量应用服务器 Lighthouse 的过程中,涉及到服务相关云资源的使用,为了您能正常使用 Lighthouse 的功能,您需要对 Lighthouse 的服务角色进行授权,授权后,Lighthouse 服务才能使用相关云资源。
  • 为什么要备案? 根据国务院令第292号《互联网信息服务管理办法》、《非经营性互联网信息服务备案管理办法》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度。未获取许可或者未履行备案手续的,不得从事互联网信息服务,否则属于违法行为。
  • 操作场景: 腾讯云自动化助手(TencentCloud Automation Tools,TAT)是轻量应用服务器的原生运维部署工具。您无需远程连接实例,自动化助手即可自动批量执行 Shell 命令,完成运行自动化运维脚本、轮询进程、安装/卸载软件、更新应用及安装补丁等任务。如需了解自动化助手的更多信息,请参见 腾讯云自动化助手。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部