上云无忧 > 文档中心 > 腾讯云云函数使用教程 - 子用户与授权
云函数 SCF
腾讯云云函数使用教程 - 子用户与授权

文档简介:
注意: 主账户需要在 角色 页面查看是否具有SCF_QcsRole,如果没有,请按照 角色与策略 中的服务授权操作完成授权,否则子用户无法正常使用 Serverless 控制台和通过 SCF 调用其他云上资源。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠
注意
主账户需要在 角色 页面查看是否具有SCF_QcsRole,如果没有,请按照 角色与策略 中的服务授权操作完成授权,否则子用户无法正常使用 Serverless 控制台和通过 SCF 调用其他云上资源。

创建子用户并授予 SCF 的所有操作权限

步骤1:使用主账号创建子用户

1. 登录 访问管理控制台,选择左侧导航栏中的用户 > 用户列表
2. 用户列表页面,选择新建用户 > 自定义创建,进入新建子用户页面。
3. 选择类型步骤中,选择可访问资源并接收消息后,单击下一步填写用户信息。
4. 根据页面提示填写并确认信息,单击完成,完成自定义创建子用户操作。
说明
相关文档参考: 创建子用户

步骤2:创建自定义策略

1. 在访问管理控制台的 策略 页面,单击左上角的新建自定义策略
2. 在弹出的选择创建方式窗口中,单击按策略生成器创建,进入编辑策略页面。
3. 在“可视化策略生成器”中选择服务的页面,补充以下信息,编辑一个授权声明。
效果:允许
服务:云函数
操作:全部
资源描述*
条件(可选):置空
4. 完成策略授权声明编辑后,单击下一步,进入基本信息和关联用户/用户组/角色页面。
5. 在关联用户/用户组/角色页面,补充策略名称和描述信息,可同时关联用户/用户组/角色快速授权。
6. 单击完成,完成按策略生成器创建自定义策略的操作。

步骤3:为子用户添加 CAM 只读权限

1. 登录访问管理控制台,进入 用户列表 管理页面。
2. 在用户列表管理页面,选择需要设置权限的子用户。
3. 单击右侧操作列的授权。
4. 在弹出的关联策略窗口里勾选 QcloudCamReadOnlyAccess策略。
5. 单击确定完成子用户“用户与权限(CAM)只读访问权限”的授权。

完成

以上设置完成后,用户可以登录子账号查看权限。 登录访问管理控制台,选择左侧的导航栏中的概览进入概览页面,即可查看子用户登录地址。

创建子用户并授予 SCF 的部分操作权限

步骤1:使用主账号创建子用户

1. 登录 访问管理控制台,选择左侧导航栏中的用户 > 用户列表
2. 用户列表页面,选择新建用户 > 自定义创建,进入新建子用户页面。
3. 选择类型步骤中,选择可访问资源并接收消息后,单击下一步填写用户信息。
4. 根据页面提示填写并确认信息,单击完成,完成自定义创建子用户操作。
说明
相关文档参考: 创建子用户

步骤2:创建自定义策略

1. 在访问管理控制台的 策略 页面,单击左上角的新建自定义策略
2. 在弹出的选择创建方式窗口中,单击按策略生成器创建,进入编辑策略页面。
3. 复制 SCF 策略语法 中策略示例的代码,在编辑策略 > JSON 中对策略内容进行修改。
注意
resource 中的资源描述,需要替换成主账号的 ID 和主账号下函数名,region 需要和函数保持一致。
4. 单击下一步,进入基本信息和关联用户/用户组/角色页面。
5. 关联用户/用户组/角色页面,补充策略名称和描述信息,可同时关联用户/用户组/角色快速授权。
6. 单击完成,完成按策略生成器创建自定义策略的操作。

步骤3:为子用户添加 CAM 只读权限

1. 登录访问管理控制台,进入 用户列表 管理页面。
2. 在用户列表管理页面,选择需要设置权限的子用户。
3. 单击右侧操作列的授权。
4. 在弹出的关联策略窗口里勾选 QcloudCamReadOnlyAccess策略。
5. 单击确定完成子用户“用户与权限(CAM)只读访问权限”的授权。

完成

以上设置完成后,用户可以登录子账号查看权限。在左侧的导航栏中单击 概览 进入概览页面,可以查看子用户登录地址。
说明
策略生效后,当前子账号可以看到所有的函数名,但是只能对 resource 中的函数进行操作和查看。
相似文档
  • 腾讯云可观测平台为云函数 SCF 提供以下监控指标: 当前共支持两个维度的监控指标,函数维度的监控指标支持在具体的函数内查看。地域维度的监控指标支持在概览页中选取特定地域,查看该地域下所有函数监控指标的统计值。
  • 操作场景: 您可以通过 腾讯云可观测平台 对云函数配置告警策略,对函数运行状态进行监控。 目前云函数可以配置告警的监控指标有运行时间、调用次数、错误次数等。全部支持列表请参见 监控指标说明。同时,告警支持选择接收告警的用户组,选择接收邮件、短信、微信等方式的告警渠道。
  • 操作场景: 在腾讯云云函数控制台中,您可以查看有关函数运行状态的日志,自定义查找日志的时间范围,或者查看实时日志以及近24小时的日志。目前腾讯云云函数控制台支持查看全部日志、调用成功、调用失败、调用超时、调用超限及代码异常的日志。
  • 概述: 应用性能监控(Application Performance Management ,APM)技术旨在监控和管理应用程序的性能和可用性、检测和诊断复杂应用程序的性能问题,以保证预期的服务水平。目前 APM 技术在云服务器、容器场景下已相对成熟,使用 APM 技术可以实时观测系统的运行状态,通过链路追踪分析每一次的运行和异常,能够快速发现系统中的性能瓶颈,助力解决问题,保障用户体验。
  • 简介: 应用性能监控(Application Performance Management ,APM)是一款应用性能管理平台,基于实时的多语言应用探针全量采集技术,为您提供分布式应用性能分析和故障自检能力,全方位保障系统的可用性和稳定性。协助您在复杂的业务系统快速定位性能问题,降低 MTTR(平均故障恢复时间)。实时了解并追踪应用性能情况,提升用户体验。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部