| CAM中产品名 | 角色名称 | 角色类型 | 角色载体 |
|---|---|---|---|
| 应用性能监控 | APM_QCSLinkedRoleInCLS | 服务相关角色 | cls.apm.cloud.tencent.com |
| 应用性能监控 | APM_QCSLinkedRoleInApmMcp | 服务相关角色 | ApmMcp.apm.cloud.tencent.com |
| 应用性能监控 | APM_QCSLinkedRoleInPromInstance | 服务相关角色 | promInstance.apm.cloud.tencent.com |
| 应用性能监控 | APM_QCSLinkedRoleInCKafkaInstance | 服务相关角色 | ckafka.apm.cloud.tencent.com |
使用场景: 当前角色为应用性能监控(apm)服务相关角色,用于授权apm访问CLS等腾讯云资源,无需用户托管密钥,操作更高效、更安全。该角色将在已关联策略的权限范围内访问您的其他云服务资源
权限策略
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"cls:SearchLog",
"cls:DescribeIndex",
"cls:DescribeLogsets",
"cls:DescribeTopics"
],
"resource": "*"
}
]
}
使用场景: 当前角色为应用性能监控(APM)服务相关角色,在 MCP 场景下,该角色将在已关联策略的权限范围内访问您的 APM 服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"cls:SearchLog",
"apm:CreateProfileTask",
"apm:DescribeApmConsumption",
"apm:DescribeTagCountValues",
"apm:DescribeApmComboInfo",
"apm:DescribeHistoryFlameGraphList",
"apm:DescribeProfileDetail",
"apm:DescribeMetricLineData",
"apm:DescribeApmInstances",
"apm:DescribeTagValues",
"apm:DescribeTopologyNew",
"apm:DescribeMetricRecords",
"apm:DescribeApmServiceMetric",
"apm:DescribeSpanTagList",
"apm:DescribeInstanceBriefs",
"apm:DescribeSpanTreeByID"
],
"resource": "*"
}
]
}
使用场景: 当前角色为应用性能监控(APM)服务相关角色,该角色将在已关联策略的权限范围内访问您的Prometheus监控服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"monitor:DescribePrometheusInstances",
"monitor:DescribePrometheusInstancesOverview"
],
"resource": "*"
}
]
}
使用场景: 当前角色为应用性能监控(APM)服务相关角色,该角色将在已关联策略的权限范围内访问您的CKafka监控服务资源。
权限策略
{
"version": "2.0",
"statement": [
{
"effect": "allow",
"action": [
"ckafka:DescribeInstanceAttributes",
"ckafka:DescribeInstances",
"ckafka:DescribeTopicAttributes",
"ckafka:DescribeRoute",
"ckafka:CreateRoute",
"ckafka:DeleteRoute",
"ckafka:CreateToken",
"ckafka:AuthorizeToken"
],
"resource": "*"
}
]
}
文档反馈