You need to enable JavaScript to run this app.
文档中心
应用性能监控全链路版

应用性能监控全链路版

复制全文
下载 pdf
权限管理
客户端 IAM 权限管理
复制全文
下载 pdf
客户端 IAM 权限管理
APMPlus 客户端提供基于访问控制 IAM(Identity and Access Management)的权限管理,用于控制不同身份的访问权限。
背景信息
火山引擎访问控制(IAM)服务提供针对资源的精细化访问控制能力。您可以使用火山引擎主账号创建 IAM 用户,并对 IAM 用户赋予对应的权限策略,实现多人协作或多场景安全访问的目的。例如:运维人员具备管理所有资源的权限,运营人员具备查看指定资源的权限。IAM 相关详细介绍参见:访问控制 IAM
前提条件
  • 已创建 IAM 用户。详细操作参见:用户管理
  • (可选)若使用自定义策略授权,可前往客户端管理页面,获取目标应用中各个客户端的资源 ID。
使用限制
目前,客户端监控提供 IAM 权限管理和自建权限管理两套授权管理系统,推荐使用 IAM 权限管理。此外,同一用户仅对一套权限系统生效,且 IAM 权限管理的优先级高于自建权限管理,例如:当同一用户同时配置两套权限时,仅 IAM 授权生效。
系统预设策略
客户端监控提供以下系统预设策略,可直接为 IAM 用户授权。
策略
策略描述
项目授权
APMPlusClientFullAccess
应用性能监控全链路版-客户端监控全部权限。
支持
可参考以下步骤,使用系统预设策略为 IAM 用户授权:
  1. 登录 IAM 控制台,在左侧导航栏,选择 用户管理 > 用户
  1. 用户列表 中,单击目标 IAM 用户右侧 操作 列中的 添加权限
  1. 根据实际需求配置授权,完成后单击 提交,完成授权。
配置项
说明
授权身份
显示待授权用户信息。
授权策略
根据实际需求选择授权策略,支持通过策略类型、所属服务、策略名或备注进行筛选。
限制到项目资源
是否将权限在访问项目内资源时生效,更多详细说明参见:按项目授权
  • :(默认)不进行项目授权。选择该选项时,授权面向全局生效。
  • :进行项目授权。选择该选项时,需要额外配置项目,授权仅在指定的项目中生效。
用户自定义策略
客户端监控支持使用的授权项(Action)、资源(Resource)如下所示。
说明
  • 资源(Resource)元素内包含着权限声明定义的资源范围,使用 TRN 表达式定义,由服务、地域、账号、资源路径等信息组成,格式为:trn:{service}:{region}:{account}:{resourceType}/{id},更多详细说明参见:资源
  • 客户端监控中,{id} 表示资源 ID,即应用中各个客户端的资源 ID,可参考前提条件中的说明,前往客户端管理页面获取。
Action
Resource
描述
AppCreate
trn:apmplus:{region}:{account}:monitor/{resourceid}
创建应用并开通客户端。
AppEdit
trn:apmplus:{region}:{account}:monitor/{resourceid}
编辑应用相关信息,例如:图标、名称等。
AppDelete
trn:apmplus:{region}:{account}:monitor/{resourceid}
删除应用和客户端。
SDKConfig
trn:apmplus:{region}:{account}:monitor/{resourceid}
上报配置,例如:App 的 SDK 上报配置、WebPro 的项目设置、小程序 Pro 的项目设置、通过参数区分不同客户端的项目设置。
RequestConfig
trn:apmplus:{region}:{account}:monitor/{resourceid}
网络请求设置。
BuyAndSeviceOpen
trn:apmplus:{region}:{account}:monitor/{resourceid}
购买资源包和开通后付费权限。
OpenPostPaid
trn:apmplus:{region}:{account}:monitor/{resourceid}
开启自动转后付费。开启后,资源包耗尽或到期后,自动转为后付费,服务不会停用。
DataCollectorSwitch
trn:apmplus:{region}:{account}:monitor/{resourceid}
暂停/重启数据上报。
可参考以下步骤,创建自定义策略并为 IAM 用户授权:
  1. 登录 IAM 控制台,在左侧导航栏,选择 权限策略
  1. 单击 新建自定义策略,切换到 JSON 编辑器 页签。设置策略名称和策略内容,配置完成后单击提交
  • 策略语法相关详细说明参见:策略语法客户端监控的自定义策略 JSON 示例如下,您可按需自行增删 Action 和 Resource 。
  • {
    "Statement": [
    {
    "Effect": "Deny",
    "Action": [
    "apmplus:AppCreate",
    "apmplus:AppEdit",
    "apmplus:AppDelete",
    "apmplus:SDKConfig",
    "apmplus:RequestConfig",
    "apmplus:BuyAndSeviceOpen",
    "apmplus:OpenPostPaid",
    "apmplus:DataCollectorSwitch"
    ],
    "Resource": [
    "trn:apmplus:cn-beijing:0000000000:monitor/bj-000000-*"
    ]
    }
    ]
    }
  1. 返回 权限策略 页面,筛选新建的自定义策略,单击该策略右侧操作列中的 授权
  1. 根据实际需求配置授权,完成后单击 提交,完成授权。
配置项
说明
授权策略
显示待授权的自定义策略。
限制到项目资源
是否将权限在访问项目内资源时生效,更多详细说明参见:按项目授权
  • :(默认)不进行项目授权。选择该选项时,授权面向全局生效。
  • :进行项目授权。选择该选项时,需要额外配置项目,授权仅在指定的项目中生效。
授权身份
根据实际需求选择授权身份。提供用户、用户组和角色 3 种授权方式,且支持通过身份名、显示名或备注进行筛选。
结果验证
使用配置权限的 IAM 用户登录客户端监控的控制台。正常情况下,访问已经授权的操作,权限正常生效,没有报错;访问未授权的操作,将因缺少权限报错,无法使用。
最近更新时间:2026.02.10 19:56:33
这个页面对您有帮助吗?
有用
有用
无用
无用