云服务器内容精选

  • 控制策略类型介绍 预防性控制策略:策略主体为SCP服务控制策略,任何在策略中显性拒绝的操作都会被拦截。预防性控制策略在指定OU上生效之后,该OU所有直系子级账号均会继承该策略。 检测性控制策略:策略主体为Config合规规则,不合规的资源配置会被检测发现并反馈给用户,用户可以在资源治理中心服务控制台查看不合规的资源列表。检测性控制策略在指定OU上生效后,该OU所有直系子级账号均会根据规则要求检测不合规配置的发生。
  • 实施类型 必选:这部分策略在开启RGC服务并设置Landing Zone后,便在核心OU和核心账号上强制自动生效,而且无法禁用。 强烈推荐:基于华为云治理最佳实践强烈推荐的合规遵从管控策略,大部分企业用户在云上治理多账号环境时大概率会涉及相关场景和服务,建议Landing Zone搭建完成之后,企业用户自主启用。 可选:企业云上治理过程中,部分企业用户可能会涉及相关控制策略,可以根据具体情况灵活选用相关策略。
  • 通用音视频旁路 用户在Windows 10操作系统的本地终端上安装了应用和华为云办公客户端,可以通过配置“通用音视频旁路”策略的方式,实现通过华为云办公客户端进入 云桌面 ,即可使用本地终端上的应用的目的,无需再在云桌面中安装待使用的应用。通用音视频旁路策略内容如表8所示。 使用通用音视频旁路功能还存在如下限制: 只在本地终端的操作系统为Windows 10,且云桌面的操作系统为Windows时可用。 在本地终端打开非云桌面应用无异常,且能正常使用,才可通过通用音视频旁路策略映射到云桌面中使用。 登录云桌面使用通过音视频旁路策略映射到云桌面中的应用前,需要关闭本地终端上已开启的应用。否则无法在云桌面中使用该应用。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用前,需确保云桌面为全屏状态。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,无法使用云桌面中的其他应用与该应用进行交互。例如,无法使用云桌面中的截图软件截取应用界面。 应用使用的输入法为终端侧输入法。在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,如果需要切换输入法,需要切换本地终端的输入法。例如,通过键盘快捷键切换输入法或者最小化云桌面在本地桌面中切换输入法。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,使用“Alt+Tab”快捷组合键切换窗口,会切换至本地终端界面。 如果当前云桌面开启了“USB端口重定向”中的“视频设备(如:摄像头)”策略,则在当前云桌面中使用通过音视频旁路策略映射到云桌面中的应用进行视频相关操作时,无法使用本地终端上的摄像头。 在云桌面中使用通过音视频旁路策略映射到云桌面中的应用时,如果需要在应用和云桌面之间复制文本,需要云桌面开启剪切板重定向策略,具体策略配置可参考如何控制云桌面与本地存储设备之间的文件复制。 使用通过音视频旁路策略将本地应用映射到云桌面中后,不建议再在云桌面中使用软件包安装该应用,否则通过网页方式拉起应用时,会启动云桌面中通过软件包安装的应用。 表8 通用音视频旁路策略 策略参数 策略说明 取值样例 启用通用音视频旁路 :启用通用音视频旁路策略。 :禁用通用音视频旁路策略。默认为禁用状态。 软件路径 用于配置使用通用音视频旁路策略的软件安装路径、启动参数。 多个软件使用“;”隔开。如果安装路径中包含空格,需要用双引号("")引用路径。例如: C:\Windows\System32\notepad.exe hello.txt;"C:\Program Files (x86)\Notepad++.exe" hello.txt; 说明: C:\Windows\System32\notepad.exe为本地PC上对应软件的安装路径,可在本地PC上找到软件安装后的快捷方式,单击右键,选择“属性”,在应用属性的“快捷方式”页签中,使用“目标”中的内容替换。 hello.txt为本地PC上对应软件的启动参数,需根据实际软件是否存在启动参数进行配置,存在则配置,不存在则不需配置。例如,华为云会议不存在启动参数,则无需配置。 C:\Users\用户名\AppData\Roaming\HuaweiMeeting\HuaweiMeeting\HuaweiMeeting.exe
  • 键盘鼠标 配置键盘鼠标策略。策略内容如表10所示。 表10 键盘鼠标策略 策略参数 策略说明 推荐值 计算机鼠标回馈 自适应鼠标回馈。 强制鼠标回馈。 关闭鼠标回馈。 自适应鼠标回馈 计算机鼠标模拟方式 绝对位置模拟。 相对位置模拟。 绝对位置模拟 自助维护台抢占登录 该配置项用于控制当用户云桌面处于已登录状态时,通过自助维护台是否允许抢占登录。 计算机外部光标反馈 :启用虚拟机外部光标反馈。 :禁用虚拟机外部光标反馈。
  • 会话 配置会话策略。策略内容如表6所示。 表6 会话策略 策略参数 策略说明 推荐值 自动锁屏 :启用自动锁屏。连接桌面时,经过锁屏等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,云桌面将自动锁屏。 :关闭自动锁屏。 说明: 对于23.8.2及之后版本HDA的Windows桌面,支持在桌面内有应用(例如视频播放器、会议软件等)设置系统为使用状态时,识别到桌面为使用状态,不会触发对应自动策略。 已禁用 锁屏等待时间(分钟) 云桌面屏幕自动锁定前的等待时间,范围是3~86400。 10 锁屏后自动断开/注销/重启/关机/休眠 锁屏后自动断开:自动锁屏开启后,再启用自动断开,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动断开。 锁屏后自动注销:自动锁屏开启后,再启用自动注销,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动注销。 锁屏后自动重启:自动锁屏开启后,再启用自动重启,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动重启。 锁屏后自动关机:自动锁屏开启后,再启用自动关机,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动关机。 锁屏后自动休眠:自动锁屏开启后,再启用自动休眠,触发自动锁屏后,再经过等待时间,客户端依然无键鼠来源且桌面内无应用设置系统为使用状态,虚拟机将自动休眠。 已禁用:关闭自动断开/注销/重启/关机或休眠。 已禁用 锁屏后自动断开/注销/重启/关机/休眠等待时间(分钟) 云桌面自动断开/注销/重启/关机或休眠前的等待时间,范围是1~86400。 1440 断开后自动注销/重启/关机/休眠 注销:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动注销。 重启:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动重启。 关机:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动关机。 休眠:断开客户端接入后,经过等待时间,仍未重新连接虚拟机,虚拟机将自动休眠。 禁用:关闭自动断开/注销/重启/关机或休眠。 说明: 仅当锁屏后自动断开/注销/重启/关机/休眠功能选择断开或禁用时,才能使用断开后自动注销/重启/关机/休眠功能。 等待时间内若虚拟机发生了其他注销、重启或关机任务,则本次不会触发自动注销/重启/关机/休眠操作。 已禁用 断开后自动注销/重启/关机/休眠等待时间(分钟) 云桌面断开后自动注销/重启/关机/休眠前的等待时间,范围是10~86400。 10 自助维护台抢占登录 该配置项用于控制当用户云桌面处于已登录状态时,通过自助维护台是否允许抢占登录。设置为表示可以抢占,表示不允许抢占。默认为可抢占登录。该配置需要重启云桌面。
  • 虚拟通道 管理员可以通过配置“虚拟通道”策略的方式,实现用户通过华为云办公客户端进入云桌面,下载插件使用的目的。虚拟通道策略内容如表9所示。 表9 虚拟通道策略 策略参数 策略说明 取值样例 虚拟通道控制 :启用虚拟通道控制策略。 :禁用虚拟通道控制策略。默认为禁用状态。 自定义虚拟通道注册名 请联系华为技术支持获取。 - 虚拟通道下载配置信息 请联系华为技术支持获取。 - 第三方插件名称 用于客户端按需加载指定第三方插件(限Windows客户端),如:LyncVdiPluginLib。可输入多个插件名称,采用空格或英文逗号(,)分隔。 LyncVdiPluginLib
  • 文件和剪切板 配置文件和剪切板策略。策略内容如表5所示。 表5 文件和剪切板策略 策略类型 策略参数 策略说明 取值样例 文件重定向 文件重定向开关 只读,对选择的驱动器和存储设备中的文件只可以预览。 读写,对选择的驱动器存储设备中的文件可编辑修改。 在云桌面环境下实现对驱动器的支持,用户可以在云桌面中通过文件重定向方式使用驱动器。 只读 固定驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用固定驱动器,如本地磁盘。 :未选择则用户无法在云桌面中通过文件重定向方式使用固定驱动器,如本地磁盘。 说明: 文件重定向关闭时,为禁用。 可移除驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用可移除驱动器,如U盘。 :未选择则用户无法在云桌面中通过文件重定向方式使用可移除驱动器,如U盘。 说明: 文件重定向关闭时,为禁用。 光盘驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用光盘驱动器。 :未选择则用户无法在云桌面中通过文件重定向方式使用光盘驱动器。 网络驱动器 :选择后用户可以在云桌面中通过文件重定向方式使用网络驱动器。 :未选择则用户无法在云桌面中通过文件重定向方式使用网络驱动器。 流控开关 :启用流控开关。 :关闭流控开关。 网络优的延时阈值(ms) 网络优良时的延时阈值,取值范围1~1000。 30 网络一般的延时阈值(ms) 网络一般时的延时阈值,取值范围1~1000。 70 网络差的延时阈值(ms) 网络较差时的延时阈值,取值范围1~1000。 100 降速步伐(KB) 降低传输速度的步伐,取值范围1~100。 20 慢增速步伐(KB) 慢增加传输速度的步伐,取值范围1~100。 10 快增速步伐(KB) 快增加传输速度的步伐,取值范围1~100。 20 传输初始速度(KB/s) 初始的开始传输速度,取值范围1~10240。 1024 测速块大小(KB) 测试速度的数据块大小,取值范围64~1024。 64 测速块时间间隔(ms) 发送测试数据块的时间间隔,取值范围1000~100000。 10000 压缩开关 :启用压缩开关。 :关闭压缩开关。 压缩阈值(Byte) 取值范围0~10240。 512 最小压缩率 取值范围0~1000。 900 Linux支持设置文件大小 :启用Linux支持设置文件大小。 :关闭Linux支持设置文件大小。 Linux设置文件大小阈值(MB) 取值范围0~4096。 100 移动客户端重定向 :启用移动客户端重定向。 :关闭移动客户端重定向。 Linux根目录挂载开关 :启用Linux根目录挂载。 :关闭Linux根目录挂载。 Linux根目录挂载路径 启用Linux根目录挂载时需配置挂载路径。最长256个字符,字符串格式UTF-8。 \var\log Linux文件系统挂载路径 最长256个字符,字符串格式UTF-8。 \media|\Volumes|\swdb\mnt|\home|\storage|\tmp|\run\media Linux固定驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 - Linux可移动驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 vfat|ntfs|msdos|fuseblk|sdcardfs|exfat|fuse.fdredir Linux光盘驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 cd9660|iso9660|udf Linux网络驱动器文件系统格式 最长256个字符,字符串格式UTF-8。 smbfs|afpfs|cifs 路径分隔符 单个ASCII字符。 | 读写速度(kbit/s) 文件重定向和文件发送(虚拟机至客户端)都关闭时,为禁用。 0表示不限制速度,其他为设置的读写速度,最小速度默认为32kbit/s,当小于32kbit/s时,默认使用32kbit/s。 0 文件发送 文件发送(虚拟机至客户端) :选择后允许虚拟机中的文件发送至客户端中。 :未选择则禁止虚拟机中的文件发送至客户端中。 剪切板重定向 剪切板重定向 开启双向:启用后最终用户可以在客户端云桌面复制数据并在本地桌面中粘贴,同时也可以在本地桌面中复制数据后在客户端云桌面中粘贴。 服务端到客户端:启用后最终用户只支持在客户端云桌面中复制数据并在本地桌面中粘贴。 客户端到服务端:启用后,只支持在本地桌面中复制数据并在客户端云桌面中粘贴。 说明: 仅在客户端(TC/SC)操作系统和云桌面操作系统均为Windows时,支持富文本复制、文件复制,且最多同时可复制500个文件。 当客户端(TC/SC、移动客户端)操作系统或云桌面操作系统为其他时,只支持纯文本格式复制,不支持文件复制。 开启双向 剪切板富文本重定向 :启用剪切板富文本重定向。 :禁止剪切板富文本重定向。 剪切板文件重定向 :启用剪切板文件重定向。 :禁止剪切板文件重定向。
  • 显示 配置显示策略。策略内容如表4所示。 表4 显示策略 策略类型 策略参数 策略说明 取值样例 显示 显示策略等级 等级1:适用于512kbit/s以下的网络带宽,仅用于浏览文本文档等轻载办公场景,显示质量较低。 等级2:适用于1Mbps以下的网络带宽,仅用于浏览文本文档及静态图片等轻载办公场景,显示质量略优于等级1。 等级3:适用于4Mbps以下的网络带宽,可用于浏览文档、图片、动态网页等中载办公场景。 等级4(推荐):适用于20Mbps以下的网络带宽,可用于流畅播放标清/高清视频,显示质量与占用带宽达到更佳平衡。 等级5:适用20Mbps以上的网络带宽,视频播放效果优。 等级4(推荐) 显示帧率 (fps) 非视频场景下的画面刷新率。该值越大,则画面与操作越流畅,但所需的网络带宽以及虚拟机的CPU占用率也会随之升高。取值范围1~60,推荐配置为15~25。 25 视频帧率(fps) 视频场景下的画面刷新率。该值越大,则视频播放越流畅,但所需的网络带宽以及虚拟机的CPU占用率也会随之升高。 说明: 启用“渲染加速”后,该项不起作用。 - 带宽(kbit/s) 单用户峰值带宽限制,取值范围256~25000。 20000 图像压缩参数 图像缓存最低容量(MB) 进行图像缓存时的缓存容量的大小,单位MB。值越大,带宽越低,但会消耗客户端内存。设定值小于50时,缓存功能停用。取值范围0~300。 200 有损压缩识别阈值 图像复杂度的判别阈值。该值越小,图像越倾向于无损画质,清晰度越高,但对网络带宽要求也相应升高,反之亦然,取值范围0~255。 60 无损压缩模式 选择无损图像压缩算法,“初级压缩”的压缩率较低,CPU占用也低;而“深度压缩”则相反,压缩率较高,但CPU占用也略微升高。 初级压缩 深度压缩级别 该项在选择“深度压缩”后生效。压缩级别越高,意味着压缩比越高,带宽占用越低,而CPU占用越高。0级压缩表示原图复制,无压缩,CPU占用最低,但带宽占用最高。 压缩级别0 有损压缩质量 该项用于设置有损压缩的图像质量。取值越大,画质越好。取值范围20~100。 85 办公场景色彩增强 该项用于办公场景色彩增强。 :启用办公场景色彩增强。 :禁用办公场景色彩增强。 视频压缩参数 质量或带宽优先 质量优先:选择质量优先,则以固定质量压缩视频画面。“视频平均码率”不生效,仅在启用“渲染加速”后生效。 带宽优先:选择带宽优先,则以恒定码率压缩视频画面。 “视频平均质量”、“视频最低质量”、“视频最高质量”不生效,仅在启用“渲染加速”后生效。 质量优先 视频平均码率(kbit/s) 视频压缩算法参数。在带宽优先模式下,该值越大,视频质量越好。取值范围256~100000。 18000 视频峰值码率(kbit/s) 视频压缩算法参数。该值越大,视频质量越好。取值范围256~100000。 18000 视频平均质量 视频画面的平均质量系数。在质量优先模式下,该值越大,视频质量越差。取值范围5~59。 15 视频最低质量 视频画面的质量下限。在质量优先模式下,该值越大,视频质量越差。取值范围5~69。 25 视频最高质量 视频画面的质量上限。在质量优先模式下,该值越大,视频质量越差。取值范围1~59。 7 GOP大小 视频压缩算法参数。该值越小,视频质量越好,但带宽占用越大,推荐设为视频帧率的1~2倍。取值范围0~65535。 100 编码预置 视频压缩算法参数。该值越小,编码速度越快,流畅度越好,但图像质量越差,带宽越大。 预置1 渲染加速 渲染加速 :选择后启用渲染加速模式,提高显示流畅度。 :未选择则禁用渲染加速。 视频加速增强配置 :启用视频加速增强配置。 :禁用视频加速增强配置。 视频场景优化 :启用视频场景优化,提高视频场景的显示流畅度。 :禁用视频场景优化。 已禁用 GPU色彩优化 :启用GPU色彩优化,在视频/办公混合场景中提高色彩还原度。 :禁用GPU色彩优化。 说明: 该参数仅针对GPU桌面。 视频识别阈值 进视频或切换视频状态需要的帧数。当退出视频时,值越大,越容易退;进视频时,值越大,越容易进视频。取值范围0~500。 10 帧率统计长度 视频检测阶段,统计的帧个数,值越小,越容易进入视频。取值范围2~100。 4 图像质量阈值 该值越小,越容易进入视频。取值范围0~100。 0 刷新率阈值 该值越小,越容易进入视频。取值范围1~100。 3 退出视频区域阈值 该值越小,越容易退出视频。取值范围0~100。 8 识别为视频的最小宽 值越小,越容易进入视频。取值范围0~1280。 191 识别为视频的最小高 值越小,越容易进入视频。取值范围0~1280。 191 单帧自然图像块占比阈值 该值越小,越容易进入视频。取值范围0.000001~1。 0.3 周期自然图像数目占比阈值 该值越小,越容易进入视频。取值范围0~100。 2 非自然图面积占比阈值 该值越大,越难退出视频。取值范围0.000001~1。 0.85 非自然图数目占比阈值 该值越大,越难退出视频。取值范围0~100。 25 其他参数 显卡缓存(MB) 设备表面内存容量,取值范围0~64,影响部分场景带宽,值越大,带宽越低。 64 驱动托管模式 :启用驱动托管模式。 :禁用驱动托管模式。 驱动托管延时(*30ms) 取值范围1~100。 80 驱动托管视频延时(*30ms) 取值范围1~100。 80 计算机修改分辨率 :启用计算机修改分辨率策略后,终端用户可在云桌面中通过系统设置的方式修改桌面显示分辨率。 :禁用计算机修改分辨率,终端用户不能通过系统设置的方式修改显示分辨率。 应用感知配置 针对特定应用程序,配置特定显示策略(建议由华为工程师提供)。 -
  • 音频 配置音频策略。策略内容如表2所示。 表2 音频策略 策略项 策略参数 策略说明 取值样例 音频重定向 音频重定向总开关 用户桌面上的应用程序可以通过终端上的声音设备来录音和播音。 播音重定向 播音重定向总开关 只有在设置启用音频重定向后才生效。单独控制播音开关。 :启用播音重定向。启用后最终用户可以可正常播音。 :禁用播音重定向。最终用户播音时系统将无声。 播音场景 无损:音质更好,但是带宽占用最高。 语音通话:选择该场景能提供更佳的语音通话处理能力而且带宽占用最低,但音乐处理能力一般。 音乐播音:选择该场景能提供更佳的音乐处理效果且带宽占用适中,但语音通话处理能力一般。 自动识别:选择该场景能识别用户当前是在语音通话还是在播放音乐(正常自动识别准确率可高于90%)。系统会根据用户的行为自动切换到更佳算法。 音乐播音 录音重定向 录音重定向总开关 该策略项只有在设置启用音频重定向后才生效,单独控制录音开关。 :启用录音重定向。启用后最终用户可以正常录音。 :禁用录音重定向。最终用户录音时系统将无声。 录音场景 无损:音质更好,但是带宽占用最高。用户在网络带宽充足和网络稳定可靠的情况才建议选择该场景。录音通常不建议使用。 语音通话:此选择能提供更佳的语音通话处理能力而且带宽占用最低,但音乐处理能力一般。录音基本上都是用于录语音,建议用户选择该场景。 音乐录音:保留项。录音实践应用中很少用于音乐。录音通常不建议使用该场景。 自动识别:保留项。自动识别目前等同于选择语音通话场景。 语音通话
  • 客户端 配置客户端策略。策略内容如表3所示。 表3 客户端策略 策略参数 策略说明 取值样例 自动重连间隔(秒) 在客户端异常断开连接后,每隔多长时间尝试连接一次。取值范围为0~50。 5 自动重连会话保持时长(秒) 在客户端异常断开连接后,自动重连最多尝试的时间。取值范围为0~180。 180 锁屏后自动关闭本地显示器 :选择后,在虚拟机锁屏后,经过自动关闭显示器等待时间,客户端无键鼠输入,将自动关闭显示器。 说明: 仅支持TC,且嵌套登录不生效。 :未选择则锁屏后不控制本地显示器进行关闭。 自动关闭显示器等待时间(秒) 仅在选择“锁屏后自动关闭本地显示”策略参数时有效。本地显示器在虚拟机锁屏后自动关闭前的等待时间,取值范围是10~600000。 300 防截屏策略 策略开启后,防止用户在云桌面截屏保存本地及分享。 启用防截屏策略开关。 关闭防截屏策略开关。 说明: 仅支持windows客户端、Linux瘦终端,开启后其他终端会禁止接入。
  • 约束与限制 单用户单工作空间内容最多新增300条支持阻断老化的应急策略,全量最多新增1300条应急策略。同时,单次下发策略阻断对象数量限制如下: 当需要下发策略至CFW时,单用户单次最多可新增50个IP作为阻断对象。 当需要下发策略至WAF时,单用户单次最多可新增50个IP作为阻断对象。 当需要下发策略至VPC时,单用户单次1分钟内最多可新增20个IP作为阻断对象。 当需要下发策略至 IAM 时,单用户单次最多可新增50个IAM用户作为阻断对象。 将IP或IP地址段或IAM用户配置为黑名单后,来自该IP或IP地址段或用户的访问,CFW/WAF/VPC/IAM将不会做任何检测,直接拦截。 应急策略新增成功后,不支持修改阻断对象类型和阻断对象(即新增时设置的IP地址或IP地址段或IAM用户名)。
  • 操作场景 应急策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断。表1中为推荐设置,除此之外,您也可以结合对多条告警的综合调查结果,对单个攻击源采用多种类型进行阻断。 表1 推荐阻断策略 告警类型 对应防线 推荐阻断策略 HSS告警 主机防线 建议优先采用VPC策略阻断 WAF告警 应用防线 建议优先采用WAF策略阻断 CFW告警 网络防线 建议优先采用CFW策略阻断 IAM告警 身份防线 建议优先采用IAM策略阻断 OBS/DBSS告警 数据防线 当前可根据实际攻击场景和调查结果考虑使用VPC策略阻断/CFW策略阻断,隔绝防护资产和攻击源的网络通信等 本章节介绍如何新增/编辑应急策略。
  • 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Security-Token 否 String 如果正在使用临时安全凭据,则此header是必需的,该值是临时安全凭据的安全令牌(会话令牌)。 最小值:1 X-Language 否 String 选择接口返回的信息的语言 表3 请求Body参数 参数 是否必选 参数类型 描述 content 否 String 要添加到新策略的策略文本内容。 最小长度:0 最大长度:20000 description 否 String 要分配给策略的可选说明。 最大长度:512 name 否 String 要分配给策略的名称。 最小长度:1 最大长度:64
  • 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 policy PolicyDto object 包含有关策略的详细信息的结构。 表5 PolicyDto 参数 参数类型 描述 content String 策略的文本内容。 最小长度:0 最大长度:20000 policy_summary PolicySummaryDto object 包含有关策略的信息,但不包括内容。 表6 PolicySummaryDto 参数 参数类型 描述 is_builtin Boolean 一个布尔值,指示指定的策略是否为系统策略。如果为true,即为系统策略,则可以将策略附加到根、组织单元或账号,但不能编辑它。 description String 策略说明。 最大长度:512 id String 策略的唯一标识符(ID)。 最小长度:1 最大长度:130 urn String 策略的统一资源名称。 最小长度:1 最大长度:1500 name String 策略的名称。 最小长度:1 最大长度:64 type String 策略的类型,service_control_policy:服务控制策略;tag_policy:标签策略。 最小长度:1 最大长度:64
  • 请求示例 更新策略 PATCH https://{hostname}/v1/organizations/policies/{policy_id} { "content" : "{\"Version\":\"5.0\",\"Statement\":[{\"Sid\":\"Statement1\",\"Effect\":\"Allow\",\"Action\":[\"*\"],\"Resource\":[\"*\"]}]}", "description" : "newdesc", "name" : "auto09231619598990t1HPolicyName" }