
CloudQ — 腾讯云智能顾问
🚀 整个过程只需 2 步,约 3 分钟即可完成。
在开始之前,请确认你已具备:
● ✅ 一个腾讯云账号(主账号或具有 CAM 管理权限的子账号)
你需要在腾讯云 CAM 控制台创建一个可被 STS AssumeRole 扮演的角色。
在弹出的「选择角色载体」窗口中,选择 「腾讯云账户」(授权主账号或者其他主账号通过角色使用您的云资源):

选择云账号类型为 「其他主账号」,在账号 ID 输入框中填写:
91000000224勾选 「允许当前角色访问控制台」,然后点击 「下一步」。

💡 这里填入的账号 ID必须得是91000000224,用于后续角色免密登陆和调用 STS AssumeRole 时所使用密钥对应的主账号 UIN。
在策略列表中搜索并勾选以下两个预设策略:
策略名称 | 说明 |
|---|---|
QcloudAdvisorAccessForCloudQ | 智能顾问CloudQ所需的权限,包含智能顾问读写权限等 |
ReadOnlyAccess | 云服务资产只读访问权限 |
⚠️ 权限原则:默认授予智能顾问读写权限,其余云产品仅授予只读权限。
💡 如需更精细的权限管控(如主子账号的权限隔离),可创建自定义策略并绑定到对应角色。
字段 | 必填 | 说明 | 填写内容 |
|---|---|---|---|
角色名称 | ✅ | 自定义名称,创建后不可修改 | CloudQ |
角色描述 | ❌ | 可选,描述角色用途 | — |

审阅页面会显示完整的角色配置信息:
● 角色载体:账号-91000000224
● 访问类型:编程访问,腾讯云控制台访问
● 策略名称:QcloudAdvisorAccessForCloudQ、ReadOnlyAccess
确认无误后,点击 「完成」,角色即创建成功 🎉
角色创建成功后,你需要获取该角色的 RoleArn(角色资源描述符),用于后续调用 STS AssumeRole 接口时传入。
RoleArn 的格式如下:
qcs::cam::uin/<主账号UIN>:roleName/<角色名称>各部分含义:
组成部分 | 说明 | 示例 |
|---|---|---|
qcs::cam::uin/ | 固定前缀 | — |
<主账号UIN> | 角色所属的主账号 UIN | 100012345678 |
:roleName/ | 固定分隔符 | — |
<角色名称> | 你在 1.5 步填写的角色名称 | CloudQ |
完整示例:
qcs::cam::uin/100012345678:roleName/CloudQ复制该 RoleArn 后,将其填写到智能顾问的输入框中即可完成配置。
● 如果是同一账号内的服务需要扮演角色,选择「当前主账号」
● 如果是另一个腾讯云账号需要扮演角色,选择「其他主账号」并填入对方的账号 ID
● 如果是腾讯云产品服务需要扮演角色(如 CVM、SCF 等),选择「腾讯云产品服务」
进入 CAM 角色列表 → 点击角色名称 → 在「权限」标签页中添加或移除策略即可。
如在操作过程中遇到问题,可通过以下方式获取帮助:
● 📋 CAM 角色管理文档
● 💬 提交工单
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。