上云无忧 > 文档中心 > 腾讯云消息队列 Pulsar 版 - 授予子账号标签级权限
消息队列 Pulsar 版
腾讯云消息队列 Pulsar 版 - 授予子账号标签级权限

文档简介:
操作场景: 该任务指导您通过标签的鉴权方式,使用主账号给子账号进行某标签下资源的授权。得到权限的子账号可以获得具有相应标签下资源的控制能力。
*此产品及展示信息均由腾讯云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

操作场景

该任务指导您通过标签的鉴权方式,使用主账号给子账号进行某标签下资源的授权。得到权限的子账号可以获得具有相应标签下资源的控制能力。

操作前提

拥有腾讯云主账号,且已经开通腾讯云访问管理服务。
主账号下至少有一个子账号,且已根据 子账号获取访问授权 完成授权。
至少拥有一个 Pulsar 集群资源实例。
至少拥有一个标签,若您没有,可以前往 标签控制台 > 标签列表进行新建。

操作步骤

您可通过访问管理控制台的策略功能,将主账号拥有的、已经绑定标签的 Pulsar 资源,通过按标签授权的方式授予子账号这些资源的读写权限,详细按标签授予资源权限给子账号的操作如下。

步骤 1:为资源绑定标签

1. 使用主账号登录到 消息队列 Pulsar 版控制台,进入集群管理页面。
2. 勾选目标集群,单击左上角的编辑资源标签,为集群绑定好资源标签。

步骤 2:按标签授权

1. 进入访问管理控制台,单击左侧导航栏的 策略
2. 单击新建自定义策略,选择按标签授权
3. 在可视化策略生成器中,在服务中输入 tdmq 进行筛选,在结果中选择消息队列TDMQ(tdmq),操作中选择全部操作,您也可以根据需要选择相应的操作。
说明:
部分接口暂时不支持标签鉴权,以控制台页面展示为准。

4. 单击下一步,按需填写策略名称。
5. 单击选择用户选择用户组,可选择需要授予资源权限的用户或用户组。

6. 单击完成,相关子账号就能够根据策略控制指定标签下的资源。

统一管理资源标签

您也可以在 标签控制台 统一管理资源标签,详细操作如下:
1. 登录腾讯云 标签控制台
2. 在左侧导航栏选择资源标签,根据需要选择查询条件,并在资源类型中选择消息队列 TDMQ > 集群
3. 单击查询资源
4. 在结果中勾选需要的 资源,单击编辑标签,即可批量进行标签的绑定或解绑操作。

相似文档
  • 名词解释: 角色(role):TDMQ Pulsar 版的“角色”是 TDMQ Pulsar 版内专有的概念,区别于腾讯云的“角色”,是用户自行在 TDMQ 内部做权限划分的最小单位,用户可以添加多个角色并为其赋予不同命名空间下的生产和消费权限。
  • 操作场景: TDMQ Pulsar 版提供和原生 Pulsar 一样的 JWT 鉴权方式,用户可以通过在客户端参数中配置 Token 的方式来访问对应的 TDMQ Pulsar 版资源。关于如何配置不同角色 Token 与 TDMQ Pulsar 版资源的关系,需要在控制台上进行操作,详细步骤请参见 角色与权限。
  • 操作场景: 标签是腾讯云提供的用于标识云上资源的标记,是一个键-值对(Key-Value)。标签可以帮助您从各种维度(例如业务,用途,负责人等)方便的对 TDMQ Pulsar 版资源进行分类管理。
  • 场景描述: 对账是任何一个计费系统都需要的一个辅助系统。无论是对账作为支付的主路或是旁路系统,为了保证计费的准确性,都需要在支付过程中或支付完成之后进行对账。通过引入 TDMQ Pulsar 版,一方面保证了对账的时效性,另一方面也不会影响交易的关键路径。
  • 应用的幂等是在分布式系统设计时必须要考虑的一个关键点。如果对幂等没有额外的考虑,那么在业务出现处理失败的情况时,可能出现重复消费相同的消息,从而导致出现不符合业务预期的情况。为了避免上述异常,消息队列的消费者在接收到消息后,有必要根据业务上的唯一 Key 对消息做幂等处理。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部