콘텐츠로 이동

Volcengine 역할 권한 부여

  1. 사용자 > 액세스 제어 > 역할 관리로 이동하여 역할 생성을 클릭하고 기타 계정을 선택한 후, Guance 계정 ID를 입력합니다.

  1. 역할 이름을 입력하고 정책 관리를 건너뛰어 새 역할을 성공적으로 생성합니다.

  2. 새 역할을 선택하고 역할 이름을 클릭합니다.

  1. 신뢰 관계 탭으로 전환하여 신뢰 정책을 수정합니다.

{
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "sts:AssumeRole"
      ],
      "Condition": {
        "StringEquals": {
          "sts:ExternalId": "<외부 ID>"
        }
      },
      "Principal": {
        "IAM": [
          "trn:iam::<관측 가능성 계정 ID>:user/<관측 가능성 사용자 이름>"
        ]
      }
    }
  ]
}
  1. 권한 정책으로 이동하여 사용자 지정 정책 생성을 클릭합니다.

  1. 정책 이름을 입력한 후 JSON 편집기에 정책을 입력하고 제출합니다.

{
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "tos:GetObject",
                "tos:PutObject",
                "tos:ListBucket",
                "tos:ListBucketVersions",
                "tos:HeadBucket",
                "tos:RestoreObject"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}
  1. 정책이 성공적으로 제출되면 권한 추가를 클릭합니다.

  1. 이전에 생성한 새 역할을 선택하고 제출합니다.

문서 평가

이 페이지가 도움이 되었나요?