> ## Documentation Index
> Fetch the complete documentation index at: https://docs.automq.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 概述

> AutoMQ 提供云原生 Kafka 兼容服务，通过读写权限管理，实现 BYOC 环境系统监控和版本更新，保障系统稳定性和故障自愈。

# 管理环境运维授权

使用AutoMQ Cloud BYOC 产品的过程中， BYOC 环境底层会产生系统日志、Metrics 等数据，AutoMQ 服务方需要用户提供相应的运维授权，以进行系统稳定性监控和故障自愈等运维操作。

<Info>
  本文中提及 AutoMQ 产品服务方、AutoMQ 服务方、AutoMQ，均特指安托盟丘（杭州）科技有限公司。
</Info>

## 授权原理

AutoMQ 的运维授权包含三个场景：

1. **场景 1：系统监控报警，需要读权限。** AutoMQ Cloud BYOC 环境运行过程中，环境控制台以及 AutoMQ 数据面集群会产生系统日志、巡检日志、系统Metrics 数据。上述数据会自动上传到用户创建环境时指定的运维 Bucket 中。AutoMQ 服务方需要用户云账号授权对该运维 Bucket 的读权限，这样 AutoMQ 运维平台可以对用户的集群进行稳定性监控和故障自愈。

2. **场景 2：订阅 License 动态更新、新版本更新推送，需要写权限。** AutoMQ BYOC 环境的订阅 License 在触发续费、升降配、新版本 Release 后，环境内控制组件需要感知新的订阅信息、新版本的元数据。此时，AutoMQ 服务方通过运维 Bucket 写入新信息，环境控制台动态加载。

3. **场景 3：紧急Trouble Shooting 场景，需要远程访问 BYOC 环境。** AutoMQ BYOC 环境支持 Ops Tunnel，即用户创建安全、授信、可审计的运维通道，授权 AutoMQ 技术人员在限定范围内访问 BYOC 环境，进行复杂问题的定位和分析。

<img src="https://mintcdn.com/automq/-iO9wRHb0TWtFSro/zh/automq-cloud/manage-environments/manage-environment-ops-authing/overview/1.webp?fit=max&auto=format&n=-iO9wRHb0TWtFSro&q=85&s=5a889fb4af75ca6162cfb9a3673b66d5" width="2560" height="1552" data-path="zh/automq-cloud/manage-environments/manage-environment-ops-authing/overview/1.webp" />

## Ops Bucket 授权

授权操作通过云厂商对象存储提供的 Bucket 授权策略完成，即用户作为 Bucket 所有者，授予 AutoMQ 服务方云账号读取指定运维 Bucket 的权限。

**需要授予的读权限明细如下：**

| **云厂商**<br /> | **AutoMQ 服务方云账号 ID**<br />                                                                                                                      | **授予权限列表**<br />                                                                                                                                                                                                                                                                                                                                   |
| ------------- | ----------------------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| 阿里云<br />     | 1431115939942888<br />                                                                                                                          | <ul><li>授权资源：指定环境的运维 Bucket</li><li>授权操作：桶读写权限。</li></ul>                                                                                                                                                                                                                                                                                          |
| AWS<br />     | 381492316447<br />                                                                                                                              | <ul><li>授权资源：指定环境的运维 Bucket</li><li>授权操作：</li><ul><li>s3:GetObject</li><li>s3:GetObjectVersion</li><li>s3:GetObjectAcl</li><li>s3:GetObjectTagging</li><li>s3:GetObjectVersionAcl</li><li>s3:GetObjectVersionTagging</li><li>s3:ListBucket</li><li>s3:ListBucketVersions</li><li>s3:ListBucketMultipartUploads</li><li>s3:PutObject</li></ul></ul> |
| 华为云<br />     | 2ef0b956b1524da8a0cdd6e11c65625f/\*<br />                                                                                                       | <ul><li>授权资源：指定环境的运维 Bucket</li><li>授权操作：桶读写权限。</li></ul>                                                                                                                                                                                                                                                                                          |
| 腾讯云<br />     | 100037353186<br />                                                                                                                              | <ul><li>授权资源：指定环境的运维 Bucket</li><li>授权操作：桶读写（含 List Object）权限。</li></ul>                                                                                                                                                                                                                                                                           |
| GCP<br />     | [automq-public-ops-authing@automq-public.iam.gserviceaccount.com](mailto:automq-public-ops-authing@automq-public.iam.gserviceaccount.com)<br /> | <ul><li>Storage Object User 角色</li></ul>                                                                                                                                                                                                                                                                                                           |
| Azure<br />   | 123d6e96-84f4-4569-82ec-c25edb2dc696（App ID）<br />                                                                                              | <ul><li>授权资源：指定环境的 Ops Bucket Blob Container</li><li>授权角色：Storage Blob Data Contributor</li></ul>                                                                                                                                                                                                                                                  |

<Tip>
  环境运维授权申明：

  运维 Bucket 必须和数据 Bucket 以及其他应用使用的 Bucket隔离，运维 Bucket 内仅存储系统日志和 Metrics 数据，不包含用户的业务消息等数据，无数据安全风险。
</Tip>

### 配置指南

各云厂商对象存储产品控制台存在差异，因此运维授权的操作步骤也存在差异。操作步骤请参考下方列出的文档：

* [阿里云上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-alibaba-cloud)

* [AWS 上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-aws)

* [GCP 上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-google-cloud)

* [Azure 上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-azure)

* [腾讯云上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-tencent-cloud)

* [华为云上配置运维授权▸](/zh/automq-cloud/manage-environments/manage-environment-ops-authing/set-ops-authing-from-huawei-cloud)
