You need to enable JavaScript to run this app.
导航

跨服务授权

最近更新时间2023.09.18 14:52:02

首次发布时间2023.09.18 14:52:02

持续交付通过跨服务授权的形式调用火山引擎其他服务。如您需要正常连接火山引擎的其他所需服务,需完成跨服务授权。本文为您介绍如何新建跨服务授权。

背景信息

当前可能涉及跨服务授权的场景如下:

  • 使用推送镜像至镜像仓库服务时,持续交付需获取镜像仓库服务的操作权限。
  • 接入部署资源使用容器服务集群时,持续交付需获取容器服务的操作权限。
  • 接入部署资源使用分布式云原生平台集群时,持续交付需获取分布式云原生平台的操作权限。
  • 构建加速功能使用私网访问时,持续交付需获取私网连接产品的操作权限。

前提条件

账号拥有 IAMFullAccess 权限。支持通过火山引擎账号为子用户授予 IAMFullAccess 权限,具体操作请参见 配置 IAM 用户权限

使用限制

同一火山引擎账号仅需授权一次。

操作步骤

  1. 登录 持续交付控制台

  2. 功能涉及跨服务授权但未授权场景下,系统将自动弹出授权确认框。

    alt

  3. 单击 去授权,进入跨服务访问请求页面。

    alt

  4. 阅读关联策略和信任关系,确认后单击 立即授权

注意

授权成功后,角色 ServiceRoleForCP 将出现在访问控制的角色列表中。删除角色将导致跨服务访问不可用,请谨慎操作。