Volcengine 역할 권한 부여¶
- 사용자 > 액세스 제어 > 역할 관리로 이동하여 역할 생성을 클릭하고 기타 계정을 선택한 후,
Guance계정 ID를 입력합니다.
-
역할 이름을 입력하고 정책 관리를 건너뛰어 새 역할을 성공적으로 생성합니다.
-
새 역할을 선택하고 역할 이름을 클릭합니다.
- 신뢰 관계 탭으로 전환하여 신뢰 정책을 수정합니다.
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"sts:AssumeRole"
],
"Condition": {
"StringEquals": {
"sts:ExternalId": "<외부 ID>"
}
},
"Principal": {
"IAM": [
"trn:iam::<관측 가능성 계정 ID>:user/<관측 가능성 사용자 이름>"
]
}
}
]
}
- 권한 정책으로 이동하여 사용자 지정 정책 생성을 클릭합니다.
- 정책 이름을 입력한 후 JSON 편집기에 정책을 입력하고 제출합니다.
{
"Statement": [
{
"Effect": "Allow",
"Action": [
"tos:GetObject",
"tos:PutObject",
"tos:ListBucket",
"tos:ListBucketVersions",
"tos:HeadBucket",
"tos:RestoreObject"
],
"Resource": [
"*"
]
}
]
}
- 정책이 성공적으로 제출되면 권한 추가를 클릭합니다.
- 이전에 생성한 새 역할을 선택하고 제출합니다.






