tencent cloud

消息队列 Pulsar 版

动态与公告
新功能发布记录
集群版本更新记录
产品公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 Pulsar 版
产品优势
应用场景
技术原理
产品系列
开源 Pulsar 版本支持说明
与开源 Pulsar 对比
高可用
配额与限制
基础概念
产品计费
计费概述
价格说明
计费示例
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
使用 SDK 收发普通消息
使用 SDK 收发高级特性消息
用户指南
使用流程指引
配置账号权限
新建集群
配置命名空间
配置 Topic
连接集群
管理集群
查询消息及轨迹
跨地域复制
查看监控和配置告警
实践教程
客户端使用实践
异常消费者隔离
限流机制说明
交易对账
消息幂等性
消息压缩
迁移指南
单写多读集群迁移方案
虚拟集群平滑迁移至专业集群
API 参考
API 概览
SDK 参考
SDK 概述
SDK 配置参数推荐
TCP 协议(Pulsar 社区版)
安全与合规
权限管理
删除保护
云 API 审计
常见问题
监控相关
客户端相关
服务协议
服务等级协议
TDMQ 政策
联系我们
词汇表

账号权限概述

PDF
聚焦模式
字号
最后更新时间: 2025-12-24 15:21:07
如果您需要对 Pulsar 资源进行精细化的权限管理,可以使用访问管理服务(Cloud Access Management,CAM)来实现以下功能:
用户与权限分配:根据企业组织架构,为不同职能部门成员创建独立的用户或角色,并分配专属安全证书(控制台登录密码、云 API 密钥等)或请求临时安全证书,确保安全可控地访问 Pulsar 资源。
精细化权限控制:基于员工职能设置差异化的访问策略,精确控制每个用户/角色可执行的操作类型和可访问的资源范围,实现严格的权限隔离。

账号体系介绍

不同账号类型的能力差异和相关参考文档如下:
账号类型
主账号
子账号
子用户
协作者
消息接收人
定义
拥有腾讯云所有资源,可以任意访问其任何资源。
由主账号创建,完全归属于创建该子用户的主账号。
本身拥有主账号身份,被添加作为当前主账号的协作者,则为当前主账号的子账号之一,可切换回主账号身份。
仅拥有消息接收功能。
控制台访问
-
编程访问
-
策略授权
默认已拥有全部策略
-
消息通知
参考文档
注意:
为了确保您的腾讯云账号及云资源使用安全,如非必要都应避免直接使用腾讯云主账号对资源进行操作,应创建子账号并按照最小权限原则分配策略,使用权限范围有限的子账号操作您的云资源。

策略

策略用于定义和描述一条或多条权限的语法规范。默认情况下,主账号拥有其名下所有资源的访问权限,而子账号没有主账号下任何资源的访问权限
主账号可以通过将策略关联到用户/用户组使其具备查看和使用特定资源的权限。腾讯云的策略类型分为预设策略和自定义策略。

预设策略

Pulsar 为子账号提供了两种预设策略:
策略
描述
QcloudTDMQFullAccess
全读写访问权限,可以在产品控制台进行读写等相关操作
QcloudTDMQReadOnlyAccess
只读访问权限,仅能查看控制台的相关信息

自定义策略

如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权,策略设置可精确到 [API,资源,用户/用户组,允许/拒绝,条件] 维度,使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。
目前腾讯云提供以下两种灵活的自定义策略创建方式,满足不同使用习惯和需求:
可视化视图:采用向导式操作,用户无需了解策略语法即可通过界面选择云服务、操作、资源、条件等要素,由系统自动生成策略,降低使用门槛。
JSON 视图:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写 JSON 格式的策略内容。适合有一定技术基础的用户。
自定义策略示例
被授予该权限策略的子账号只具有实例 pulsar-xxx 的获取 Pulsar 专业版集群实例信息、查询命名空间下的主题列表、消费消息的控制台和 API 的权限。
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"tdmq:DescribePulsarProInstanceDetail",
"tdmq:GetTopicList",
"tdmq:ReceiveMessage"
],
"resource": [
"*"
]
}
]
}

子账号授权操作

子账号使用 Pulsar 时,需要对两方面进行授权:
类型
说明
参考文档
访问其他云产品权限
使用 Pulsar 的过程中,需访问用户其他的云产品资源(VPC、CVM 等),如查看用户子网所在的可用区信息等场景。
Pulsar 资源的读写权限
获取 Pulsar 资源的读写权限。

相关文档

目标
链接
了解策略和用户之间关系
了解策略的基本结构
了解还有哪些产品支持 CAM


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈