tencent cloud

消息队列 RabbitMQ 版

动态与公告
新功能发布记录
公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 RabbitMQ 版
产品优势
应用场景
开源托管版与 Serverless 版差异说明
开源版本支持说明
与开源 RabbitMQ 对比
高可用
使用限制
RabbitMQ 相关概念
开区地域
相关云服务
产品计费
计费概述
价格说明
计费示例
按小时付费转包年包月
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
步骤1:准备工作
步骤2:创建 RabbitMQ 集群
步骤3:配置 Vhost
步骤4:使用 SDK 收发消息
步骤5:查询消息
步骤6:销毁资源
用户指南
使用流程指引
配置账号权限
创建集群
配置 Vhost
连接集群
管理消息
配置高级特性
管理集群
查看监控和配置告警
实践教程
实践教程使用说明
RabbitMQ 客户端实践教程
RabbitMQ 消息可靠性实践教程
RabbitMQ 支持 MQTT 协议说明
迁移集群
迁移方案概述
步骤1:购买云上实例
步骤2:迁移元数据上云
步骤3:开启双读写
API 参考(开源托管版)
API 概览
API 参考(Serverless 版)
History
Introduction
API Category
Making API Requests
Relevant APIs for RabbitMQ Serverless PAAS Capacity
RabbitMQ Serverless Instance Management APIs
Data Types
Error Codes
SDK 文档
SDK 概述
Spring Boot Starter 接入
Spring Cloud Stream 接入
Java SDK
Go SDK
Python SDK
PHP SDK
安全与合规
权限管理
网络安全
删除保护
变更记录
云 API 审计
常见问题
服务等级协议
联系我们

授予子账号标签级权限

PDF
聚焦模式
字号
最后更新时间: 2026-01-04 15:30:29

操作场景

您可通过访问管理控制台的策略功能,将主账号拥有的、已经绑定标签的 RabbitMQ 资源,通过按标签授权的方式授予子账号这些资源的读写权限,得到权限的子账号可以获得具有相应标签下资源的控制能力。

操作前提

已使用腾讯云主账号为员工创建好子账号,详细操作请参考新建子账号
至少拥有一个 RabbitMQ 实例。
至少拥有一个标签,若没有可以参考标签管理创建。

操作步骤

步骤 1:为资源绑定标签

1. 使用主账号登录到 TDMQ RabbitMQ 版控制台,进入集群管理页面。
2. 勾选目标集群,单击左上角的编辑资源标签,为集群绑定好资源标签。


步骤 2:按标签授权

2. 在左侧导航栏选择策略,单击新建自定义策略,创建策略方式选择按标签授权
3. 在可视化策略生成器中,选择好服务,具体的选择说明如下:
开源托管版:输入 TDMQ 进行筛选,在结果中选择消息队列 TDMQ (tdmq)
Serverless 版:输入 trabbit 进行筛选,在结果中选择消息队列 RabbitMQ 版 (trabbit)
4. 操作中选择全部操作,您也可以根据业务需要选择特定的操作。
说明:
操作中包含该服务所有接口,您可以通过“是否支持按标签授权”筛选查看接口是否支持按标签授权。
是:支持按标签授权接口,将包含关联对应标签资源的操作权限。
否:不支持按标签授权接口。
若要支持多个服务的授权,可单击左上角“添加”,继续添加多个授权声明,对另外的服务进行授权策略配置。
5. 在选择标签位置,选择集群资源绑定的标签键和标签值,支持多选。
6. 在选择条件键位置,选择好条件键。条件键 resource_tag、request_tag 可多选,也可只选择其中一个。

7. 选择是否授予不支持标签的接口"resource": "*"权限,若勾选不支持标签的接口将包含所有资源的操作权限。
8. 单击下一步,设置策略名称,策略名称由控制台自动生成,默认为 "policygen" ,后缀数字根据创建日期生成,您可进行自定义。
9. 单击选择用户选择用户组,可选择需要授予资源权限的用户或用户组。

10. 单击完成,相关子账号就能够根据策略控制指定标签下的资源。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈