---
title: "BYOC 云账号授权 - OB Cloud 云数据库 master | OceanBase 文档中心"
description: BYOC 云账号授权 本文介绍如何在 OB Cloud 中完成腾讯云 BYOC 场景的云账号授权。 前提条件 您已具备可用的 OB Cloud 账号，并拥有目标项目的管理权限（项目所有者或项目管理员）。 您已具备可用的腾讯云主账号，并可访问腾讯云控制台。 将当前项目切换至 BYOC 项目。 您已完成存储桶的创建，详情…
image: https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*OSPzQ6GUQF4AAAAAQHAAAAgAeiGDAQ/original
---
切换语言

- 中文站 - 简体中文
- International - English
- 日本站 - 日本語

文档反馈![](https://mdn.alipayobjects.com/huamei_22khvb/afts/img/A*qbZXRo_94ZEAAAAAAAAAAAAADiGDAQ/original) OB Cloud 云数据库

# BYOC 云账号授权

更新时间：2026-07-04 14:49:23

本文介绍如何在 OB Cloud 中完成腾讯云 BYOC 场景的云账号授权。

## 前提条件

- 您已具备可用的 OB Cloud 账号，并拥有目标项目的管理权限（项目所有者或项目管理员）。
 - 您已具备可用的腾讯云主账号，并可访问腾讯云控制台。
 - 将当前项目切换至 BYOC 项目。
 - 您已完成存储桶的创建，详情参见[存储桶](https://console.cloud.tencent.com/cos/bucket)。

## 操作步骤

1. 登录 [OceanBase 云服务](https://console-cn.oceanbase.com/)，在顶部菜单栏将项目切换至目标 BYOC 项目。
 2. 在左侧导航栏单击 **项目设置**，进入项目设置页面后单击 **BYOC 云账号授权**。
 3. 单击 **创建云账号授权**，填写 **云账号授权名称**，名称自定义，要求长度必须在 2 到 64 个字符之间，只能包含汉字、数字、英文字母、下划线和连字符。
 4. 选择 **授权云服务商** 为 **腾讯云**。
 5. 单击下述链接，完成应用授权：

      - [开通私有域解析](https://cloud.tencent.com/document/product/1338/50533)（Private DNS），私有域解析 **Private DNS** 为付费型服务，采用**后付费**计费。使用前需在腾讯云侧阅读并同意服务协议后再开通。

            1. 登录 [腾讯云 DNSPod 控制台 > 内网解析](https://console.cloud.tencent.com/cns/privatedns/domains) 页面。
            2. 在 Private DNS **概览** 页阅读并勾选 [用户服务等级协议](https://cloud.tencent.com/document/product/1338/51266)。
            3. 单击 **立即开通**，完成开通。
      - 容器服务

   | 角色 | 角色描述 | 权限 | 角色载体 | 操作文档 |
   | --- | --- | --- | --- | --- |
   | `TKE_QCSLinkedRoleInEKSLog` | 当前角色为容器服务（TKE）服务角色，该角色将在已关联策略的权限范围内访问您的其他云服务资源。 | `QcloudAccessForTKELinkedRoleInEKSLog` | `cvm.qcloud.com`   `ekslog.tke.cloud.tencent.com` | 官方文档：[查看文档](https://cloud.tencent.com/document/product/457/56751)   直接授权链接：[前往授权](https://console.cloud.tencent.com/cam/role/grant?roleName=TKE_QCSLinkedRoleInEKSLog&serviceLinkedRole=1) |
   | `AS_QCSRole` | 当前角色为弹性伸缩服务角色，该角色将在已关联策略的权限范围内访问您的其他云服务资源。 | `QcloudVPCReadOnlyAccess`   `QcloudCVMInnerReadOnlyAccess` | `as.cloud.tencent.com` | 官方文档：[查看文档](https://cloud.tencent.com/document/product/457/43735)   直接授权链接：[前往授权](https://console.cloud.tencent.com/cam/role/grant?roleName=AS_QCSRole&policyName=QcloudAccessForASRole&principal=eyJzZXJ2aWNlIjoiYXMuY2xvdWQudGVuY2VudC5jb20ifQ%3D%3D) |
   | `IPAMDofTKE_QCSRole` | 腾讯云容器服务（TKE）IPAMD 操作权限，包含查询云服务器（CVM）信息、增删查私有网络（VPC）弹性网卡、为弹性网卡资源创建标签（Tag）并通过标签查询弹性网卡信息等。 | `QcloudAccessForIPAMDofTKERole` | `ccs.qcloud.com` | 官方文档：[查看文档](https://cloud.tencent.com/document/product/457/43416)   直接授权链接：[前往授权](https://console.cloud.tencent.com/cam/role/grant?roleName=IPAMDofTKE_QCSRole&policyName=QcloudAccessForIPAMDofTKERole,QcloudAccessForIPAMDRoleInQcloudAllocateEIP&principal=eyJzZXJ2aWNlIjoiY2NzLnFjbG91ZC5jb20ifQ==) |
   | `TKE_QCSRole` | 当前角色为容器服务（TKE）服务角色，该角色将在已关联策略的权限范围内访问您的其他云服务资源。 | `QcloudAccessForTKERoleInOpsManagement`   `QcloudAccessForTKERole` | `ccs.qcloud.com` | 官方文档：[查看文档](https://cloud.tencent.com/document/product/457/43416)   直接授权链接：[前往授权](https://console.cloud.tencent.com/cam/role/grant?roleName=TKE_QCSRole&policyName=QcloudAccessForTKERole,QcloudAccessForTKERoleInCreatingCFSStorageclass,QcloudCVMFinanceAccess,QcloudAccessForTKERoleInOpsManagement,QcloudAccessForTKERoleInECVM,QcloudAccessForTKERoleInCost,QcloudAccessForTKERoleInOIDCConfig,QcloudAccessForTKERoleInGroupsForUser,QcloudAccessForTKERoleInCOSObject,QcloudAccessForTKERoleInKMSKeyInfo,QcloudAccessFortkeRoleInMetricsbyLog&principal=eyJzZXJ2aWNlIjoiY2NzLnFjbG91ZC5jb20ifQ==) |

      - [负载均衡](https://console.cloud.tencent.com/clb)（CLB）：

            - **负载均衡创建目标组**：该功能正在内测中，使用前需对主账号提交工单申请添加白名单。更多内容参见[创建目标组](https://cloud.tencent.com/document/product/214/40559)。
            - **负载均衡主备可用区**：负载均衡在跨可用区容灾时需要设置主备可用区。备可用区是主可用区故障后，需要承载流量的可用区。可通过 [DescribeResources](https://cloud.tencent.com/document/product/214/30692) 接口查询一个地域的主/备可用区列表。使用时需对主账号联系技术支持或提交工单申请添加白名单。

             #### 说明

             该功能需要申请添加两处白名单：

                    1. 在创建公网 CLB 主备可用区实例时，看不到主备可用区信息，需要申请添加白名单。
                    2. CLB 产品的 DescribeResources 接口在调用结果中 SlaveZone 返回为 null，需要申请添加白名单。
            - **启停负载均衡实例或者监听器**：该功能正在内测中，使用前需对主账号提交工单申请添加白名单。更多内容参见腾讯云文档：[启停负载均衡实例或者监听器](https://cloud.tencent.com/document/product/214/104002)。
 6. 配置信任策略，并记录您的策略名称。

      1. 登录腾讯云控制台，进入 [访问管理 > 策略](https://console.cloud.tencent.com/cam/policy/)。
      2. 新建自定义策略，选择 **按策略语法创建**，选择**空白模板**。
      3. 粘贴 OB Cloud 弹窗提供的策略 JSON。若策略中包含占位符 **`<RegionId>:uid/<AppId>:<BucketName>`**，请替换为您的对象存储桶信息。  

   #### 说明

   OB Cloud 提供的策略为 BYOC 场景所需的最小权限集合。请不要删除关键权限项，否则可能导致后续创建或运维失败。
 7. 创建 OB Cloud 跨账号访问角色

      1. 进入 [访问管理 > 角色](https://console.cloud.tencent.com/cam/role/)，单击 **新建角色**。
      2. 角色载体选择 **腾讯云账户**。
      3. 配置角色载体信息，并单击下一步：

             - **云账号类型**：选择 **其他主账号**。
             - **账号 ID**：填写 OB Cloud 弹窗中提供的主账号 ID。
      4. 在 **配置角色策略** 步骤中，选择前一步创建的自定义策略，并单击下一步。
      5. 选择是否添加标签，并单击**下一步**。
      6. 自定义您的角色名称，单击**完成**审阅并创建角色。
 8. 授权校验

      1. 单击你创建的角色，进入角色信息页面，复制其 **RoleArn**。
      2. 回到 OB Cloud 授权弹窗，将 **RoleArn** 粘贴到 **ARN** 输入框。
      3. 单击 **确定** 完成授权。

 上一篇 下一篇 ![有帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*y6ocSqN8cqsAAAAAAAAAAAAAARQnAQ)![无帮助](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*BG9IQJyLHF8AAAAAAAAAAAAAARQnAQ)![反馈](https://gw.alipayobjects.com/mdn/ob_asset/afts/img/A*eTWdQKCRKHwAAAAAAAAAAAAAARQnAQ)[AI](https://www.oceanbase.com/obi) 咨询热线
