上云无忧 > 文档中心 > 腾讯云云函数使用教程 - 权限管理概述
云函数 SCF
腾讯云云函数使用教程 - 权限管理概述

文档简介:
简介: 腾讯云云函数 SCF 通过 访问管理(Cloud Access Management,CAM)来实现权限管理。CAM 是腾讯云提供的权限及访问管理服务,主要用于帮助客户安全管理腾讯云账户下的资源的访问权限。用户可以通过 CAM 创建、管理和销毁用户(组),并使用身份管理和策略管理控制其他用户使用腾讯云资源的权限。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

简介

腾讯云云函数 SCF 通过 访问管理(Cloud Access Management,CAM)来实现权限管理。CAM 是腾讯云提供的权限及访问管理服务,主要用于帮助客户安全管理腾讯云账户下的资源的访问权限。用户可以通过 CAM 创建、管理和销毁用户(组),并使用身份管理和策略管理控制其他用户使用腾讯云资源的权限。

SCF 支持管理的权限

SCF 用户可以通过主账号给子账号或者协作者赋予不同的权限。当前 SCF 支持的权限粒度如下:
服务
策略语法
云 API
控制台
授权粒度
临时证书
云函数
资源级
当前 SCF 支持的云 API 接口如下:
接口名称
描述
级别
ListFunctions
获取账号下的函数列表
账号级
GetAccount
获取账号下的限额配置
账号级
CreateFunction
新建一个新函数
资源级
DeleteFunction
删除指定的函数
资源级
InvokeFunction
触发函数,分为同步和异步触发
资源级
UpdateFunction
更新函数,包括配置和/或代码
资源级
SetTrigger
对指定函数配置触发器
资源级
DeleteTrigger
删除指定函数的触发器
资源级
GetFunction
获取指定函数的配置信息
资源级
ListVersion
获取指定函数的版本信息
资源级
GetFunctionLogs
获取指定函数的日志信息
资源级

角色与授权

SCF 通过使用访问管理 CAM 的角色能力,完成服务和用户资源间的权限打通。SCF 的角色分为配置角色和运行角色,您可以通过使用配置角色使 SCF 在服务配置流程中访问用户资源;也可以通过使用运行角色,为运行代码申请临时授权,便于代码通过角色的授权机制实现权限打通和资源访问。

相似文档
  • 角色: 角色(Role)是腾讯云 访问管理(Cloud Access Management,CAM)提供的拥有一组权限的虚拟身份,角色也可被授予策略,主要用于对 角色载体 授予腾讯云中服务、操作和资源的访问权限,这些权限附加到角色后,通过将角色赋予腾讯云的服务,允许服务代替用户完成对授权资源的操作。
  • 策略语法: 创建自定义策略流程可参考 CAM 的 创建自定义策略。SCF 的策略语法遵循 CAM 的 语法结构 和 资源描述方式,策略语法以 JSON 格式为基础,所有资源均可采用下述的六段式描述方式,示例如下:
  • 注意: 主账户需要在 角色 页面查看是否具有SCF_QcsRole,如果没有,请按照 角色与策略 中的服务授权操作完成授权,否则子用户无法正常使用 Serverless 控制台和通过 SCF 调用其他云上资源。
  • 腾讯云可观测平台为云函数 SCF 提供以下监控指标: 当前共支持两个维度的监控指标,函数维度的监控指标支持在具体的函数内查看。地域维度的监控指标支持在概览页中选取特定地域,查看该地域下所有函数监控指标的统计值。
  • 操作场景: 您可以通过 腾讯云可观测平台 对云函数配置告警策略,对函数运行状态进行监控。 目前云函数可以配置告警的监控指标有运行时间、调用次数、错误次数等。全部支持列表请参见 监控指标说明。同时,告警支持选择接收告警的用户组,选择接收邮件、短信、微信等方式的告警渠道。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部