基于湖库一体架构,统一管理结构化、半结构化与非结构化等多模态数据,一个系统承载事务处理、实时分析与 AI 工作负载。
BYOC 云账号授权
更新时间:2026-07-04 14:49:23
本文介绍如何在 OB Cloud 中完成腾讯云 BYOC 场景的云账号授权。
前提条件
您已具备可用的 OB Cloud 账号,并拥有目标项目的管理权限(项目所有者或项目管理员)。
您已具备可用的腾讯云主账号,并可访问腾讯云控制台。
将当前项目切换至 BYOC 项目。
您已完成存储桶的创建,详情参见存储桶。
操作步骤
登录 OceanBase 云服务,在顶部菜单栏将项目切换至目标 BYOC 项目。
在左侧导航栏单击 项目设置,进入项目设置页面后单击 BYOC 云账号授权。
单击 创建云账号授权,填写 云账号授权名称,名称自定义,要求长度必须在 2 到 64 个字符之间,只能包含汉字、数字、英文字母、下划线和连字符。
选择 授权云服务商 为 腾讯云。
单击下述链接,完成应用授权:
开通私有域解析(Private DNS),私有域解析 Private DNS 为付费型服务,采用后付费计费。使用前需在腾讯云侧阅读并同意服务协议后再开通。
登录 腾讯云 DNSPod 控制台 > 内网解析 页面。
在 Private DNS 概览 页阅读并勾选 用户服务等级协议。
单击 立即开通,完成开通。
容器服务
角色 角色描述 权限 角色载体 操作文档 TKE_QCSLinkedRoleInEKSLog当前角色为容器服务(TKE)服务角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。 QcloudAccessForTKELinkedRoleInEKSLogcvm.qcloud.comekslog.tke.cloud.tencent.com官方文档:查看文档
直接授权链接:前往授权AS_QCSRole当前角色为弹性伸缩服务角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。 QcloudVPCReadOnlyAccessQcloudCVMInnerReadOnlyAccessas.cloud.tencent.com官方文档:查看文档
直接授权链接:前往授权IPAMDofTKE_QCSRole腾讯云容器服务(TKE)IPAMD 操作权限,包含查询云服务器(CVM)信息、增删查私有网络(VPC)弹性网卡、为弹性网卡资源创建标签(Tag)并通过标签查询弹性网卡信息等。 QcloudAccessForIPAMDofTKERoleccs.qcloud.com官方文档:查看文档
直接授权链接:前往授权TKE_QCSRole当前角色为容器服务(TKE)服务角色,该角色将在已关联策略的权限范围内访问您的其他云服务资源。 QcloudAccessForTKERoleInOpsManagementQcloudAccessForTKERoleccs.qcloud.com官方文档:查看文档
直接授权链接:前往授权负载均衡(CLB):
负载均衡创建目标组:该功能正在内测中,使用前需对主账号提交工单申请添加白名单。更多内容参见创建目标组。
负载均衡主备可用区:负载均衡在跨可用区容灾时需要设置主备可用区。备可用区是主可用区故障后,需要承载流量的可用区。可通过 DescribeResources 接口查询一个地域的主/备可用区列表。使用时需对主账号联系技术支持或提交工单申请添加白名单。
说明
该功能需要申请添加两处白名单:
- 在创建公网 CLB 主备可用区实例时,看不到主备可用区信息,需要申请添加白名单。
- CLB 产品的 DescribeResources 接口在调用结果中 SlaveZone 返回为 null,需要申请添加白名单。
启停负载均衡实例或者监听器:该功能正在内测中,使用前需对主账号提交工单申请添加白名单。更多内容参见腾讯云文档:启停负载均衡实例或者监听器。
配置信任策略,并记录您的策略名称。
登录腾讯云控制台,进入 访问管理 > 策略。
新建自定义策略,选择 按策略语法创建,选择空白模板。
粘贴 OB Cloud 弹窗提供的策略 JSON。若策略中包含占位符
<RegionId>:uid/<AppId>:<BucketName>,请替换为您的对象存储桶信息。
说明
OB Cloud 提供的策略为 BYOC 场景所需的最小权限集合。请不要删除关键权限项,否则可能导致后续创建或运维失败。
创建 OB Cloud 跨账号访问角色
进入 访问管理 > 角色,单击 新建角色。
角色载体选择 腾讯云账户。
配置角色载体信息,并单击下一步:
云账号类型:选择 其他主账号。
账号 ID:填写 OB Cloud 弹窗中提供的主账号 ID。
在 配置角色策略 步骤中,选择前一步创建的自定义策略,并单击下一步。
选择是否添加标签,并单击下一步。
自定义您的角色名称,单击完成审阅并创建角色。
授权校验
单击你创建的角色,进入角色信息页面,复制其 RoleArn。
回到 OB Cloud 授权弹窗,将 RoleArn 粘贴到 ARN 输入框。
单击 确定 完成授权。