tencent cloud

Cloud Access Management

ドキュメントCloud Access Management商用事例VPC 関連ケース特定VPCおよび当該VPC内リソースのサブアカウント操作権限付与する

特定VPCおよび当該VPC内リソースのサブアカウント操作権限付与する

PDF
フォーカスモード
フォントサイズ
最終更新日: 2025-12-29 18:00:36
企業アカウント CompanyExample(ownerUin は 12345678)の下にサブアカウント Developer が存在し、このサブアカウントは企業アカウント CompanyExample の VPC サービスに対する特定の VPC(id は vpc-id1)およびその VPC 下のネットワークリソース(例:サブネット、ルーティングテーブルなど、CVM、データベースなどは含まれません)の操作権限を持つ必要があります。
ステップ1:ポリシーシンタックス方法で以下のポリシーを作成します。
{
"version": "2.0",
"statement": [
{
"action": "vpc:*",
"resource": "*",
"effect": "allow",
"condition": {
"string_equal_if_exist": {
"vpc:vpc": [
"vpc-id1"
],
"vpc:accepter_vpc": [
"vpc-id1"
],
"vpc:requester_vpc": [
"vpc-id1"
]
}
}
}
]
}
ステップ2:このポリシーをサブアカウントに付与します。権限付与方法については、権限管理を参照してください。

ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック