攻击面管理ASM

最近更新时间:2025-11-04 09:31:33

我的收藏

服务(相关)角色是由腾讯云服务预定义,经用户授权后相应服务即可通过扮演服务相关角色对用户资源进行访问操作。本文档介绍具体服务相关角色的使用场景及相关权限策略信息。

CAM中产品名 角色名称 角色类型 角色载体
攻击面管理 ASM TIX_QCSLinkedRoleInTIXasmCAM 服务相关角色 tixasmcam.tix.cloud.tencent.com

TIX_QCSLinkedRoleInTIXasmCAM

使用场景: 当前角色为攻击面管理 ASM (TIX)服务相关角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。
权限策略

  • 策略名称: QcloudAccessForTIXLinkedRoleInTIXasmCAM
  • 策略内容:
    {
        "statement": [
            {
                "action": [
                    "cvm:DescribeInstances",
                    "clb:DescribeTargets",
                    "clb:DescribeLoadBalancers",
                    "lighthouse:DescribeInstances",
                    "vpc:DescribeVpcs",
                    "vpc:DescribeVpcEx",
                    "cvm:DescribeAddresses",
                    "dnspod:DescribeDomainList",
                    "dnspod:DescribeRecordList",
                    "mongodb:DescribeDBInstances",
                    "postgres:DescribeDBInstances",
                    "redis:DescribeInstances",
                    "mariadb:DescribeDBInstances",
                    "es:DescribeInstances",
                    "ckafka:DescribeInstancesDetail",
                    "scf:ListFunctions",
                    "scf:GetFunction",
                    "ckafka:DescribeInstances"
                ],
                "effect": "allow",
                "resource": "*"
            }
        ],
        "version": "2.0"
    }