tencent cloud

Cloud Access Management

ドキュメントCloud Access Management商用事例VPC 関連ケースサブアカウントへのVPC操作権限付与する(ルートテーブル操作権限なし)

サブアカウントへのVPC操作権限付与する(ルートテーブル操作権限なし)

PDF
フォーカスモード
フォントサイズ
最終更新日: 2025-12-29 18:00:36
企業アカウント CompanyExample(ownerUin は 12345678)の下にサブアカウント Developer が存在し、このサブアカウントは、企業アカウント CompanyExample の VPC サービスに対する VPC および関連リソースの読み取り・書き込み権限を持つ必要がありますが、ルーティングテーブルに対する関連操作は許可されません。
ステップ1:ポリシーシンタックス方法で以下のポリシーを作成します。
{
"version": "2.0",
"statement": [
{
"action": [
"vpc:*"
],
"resource": "*",
"effect": "allow"
},
{
"action": [
"vpc:AssociateRouteTable",
"vpc:CreateRoute",
"vpc:CreateRouteTable",
"vpc:DeleteRoute",
"vpc:DeleteRouteTable",
"vpc:ModifyRouteTableAttribute"
],
"resource": "*",
"effect": "deny"
}
]
}
ステップ2:このポリシーをサブアカウントに付与します。権限付与方法については、権限管理を参照してください。

ヘルプとサポート

この記事はお役に立ちましたか?

フィードバック