Volcengine ロール認証¶
- ユーザー > アクセス制御 > ロール管理 に進み、ロールを作成 をクリックします。他のアカウント を選択し、Guance アカウント ID を入力します。
-
ロール名を入力し、ポリシー管理をスキップして、新しいロールを作成します。
-
新しいロールを選択し、ロール名をクリックします。
- 信頼関係 タブに切り替え、信頼ポリシー を変更します。
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"sts:AssumeRole"
],
"Condition": {
"StringEquals": {
"sts:ExternalId": "<外部ID>"
}
},
"Principal": {
"IAM": [
"trn:iam::<观测云账号ID>:user/<观测云用户名>"
]
}
}
]
}
- 権限ポリシー に進み、カスタムポリシーを作成 をクリックします。
- ポリシー名を入力し、JSON エディタにポリシーを入力して、送信します。
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"tos:GetObject",
"tos:PutObject",
"tos:ListBucket",
"tos:ListBucketVersions",
"tos:HeadBucket",
"tos:RestoreObject"
],
"Resource": [
"*"
]
}
]
}
- ポリシーが正常に送信されたら、権限を追加 をクリックします。
- 先ほど作成した新しいロールを選択し、送信します。






