检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
None 操作指导 统一身份认证服务 IAM 通过Explorer获取IAM用户Token 04:50 获取IAM用户Token 统一身份认证服务 IAM 创建用户组并授权操作流程 03:42 创建用户组并授权 统一身份认证服务 IAM 创建IAM用户操作流程 04:50 创建IAM
身份认证与访问控制 服务的访问控制 父主题: 安全
服务的访问控制 IAM身份认证 云手机服务器支持通过IAM进行精细的权限管理,实现用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制资源的访问。 您可以在账号中创建IAM用户,并授权控制他们对资源的访问范围。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。
成云手机数据备份恢复、应用安装等功能。 操作步骤 创建自定义策略 登录管理控制台。 在服务列表页,选择“管理与监管 > 统一身份认证服务 IAM”。 在统一身份认证服务,左侧导航窗格中,选择“权限管理>权限”页签,单击右上方的“创建自定义策略”。 图1 创建自定义策略 输入“策略名称”。
统一身份认证 IAM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。
Host,CPH)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。 通过I
创建用户并授权使用CPH 如果您需要对您所拥有的云手机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云资源。
Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Token认证就是在调用API的时候将Token加到请求消息头中,从而通过身份认证,获得操作API的权限。Token可通过调用获取用户Token接口获取。 调用本服务API需要项目级别的Token,即调用获取用户Token接口时,请求body中auth
部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》详细介绍华为云安全性的构建思路与措施,包括云安全战略、责任
统一身份认证服务 IAM IAM用户的AccessKey在指定时间内轮换 IAM策略中不授权KMS的禁止的action IAM用户组添加了IAM用户 IAM用户密码策略符合要求 IAM策略黑名单检查 IAM策略不具备Admin权限 IAM自定义策略具备所有权限 根用户存在可使用的访问密钥
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 状态码 错误码 错误信息 描述 处理措施 400 CPS.0002 Parameter: offset or limit is invalid. 参数错误:分页参数非法。 请填写正确的参数。
权限及授权项说明 如果您需要对您所拥有的CPH进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CPH服务的其它功能。
云容器引擎-成长地图 | 华为云 云手机服务器 云手机服务器(Cloud Phone Host),是基于华为云裸金属服务器虚拟出的带有原生安卓操作系统,同时具有虚拟手机功能的云服务器。您可以远程实时控制云手机,实现安卓APP的云端运行;也可以基于云手机的基础算力,高效搭建应用。 产品介绍
Mobile Equipment Identity),即通常所说的手机“序列号”,用于在移动电话网络中识别每一部独立的手机等移动通信设备,相当于手机的身份证。每一台云手机都有唯一的IMEI。 应用端口 包括默认的adb应用端口及在购买服务器时自定义的应用端口,对于游戏型服务器,还默认提供70
修改共享带宽 功能介绍 修改云手机使用的共享带宽大小,本接口只适用于使用系统定义网络的服务器。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v1/{pr
和其上挂载的云硬盘到期日不同,可以将到期日统一设置到一个日期,便于日常管理和续费。 图7展示了用户将两个不同时间到期的资源,同时续费一个月,并设置“统一到期日”后的效果对比。 图7 统一到期日 更多关于统一到期日的规则请参见如何设置统一到期日。 父主题: 续费
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 监控安全风险 认证证书
Pair)进行远程登录身份验证。 如果您已经创建过密钥对,并且本地已妥善保存私钥文件(.pem格式),可以在下拉列表选择已有密钥对。 如果您从未创建过密钥对,请单击“新建密钥对”,跳转至云服务器控制台进行新建。然后返回该页面,刷新下拉列表,选择创建好的密钥对。 私钥用于远程登录身份认证,为保证安全,私钥文件(
议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。
Pair)进行远程登录身份验证。 如果您已经创建过密钥对,并且本地已妥善保存私钥文件(.pem格式),可以在下拉列表选择已有密钥对。 如果您从未创建过密钥对,请单击“新建密钥对”,跳转至云服务器控制台进行新建。然后返回该页面,刷新下拉列表,选择创建好的密钥对。 私钥用于远程登录身份认证,为保证安全,私钥文件(
恢复云手机数据 功能介绍 批量恢复数据到云手机中。该接口为异步接口。接口调用前请先确保已完成CPH服务操作OBS桶的委托授权。委托CPH操作OBS桶请参见委托CPH操作OBS桶。 高版本手机导出的数据无法在低版本手机内恢复。低版本手机导出的数据可以在高版本手机内恢复,但可能会在极
Pair)进行远程登录身份验证。 如果您已经创建过密钥对,并且本地已妥善保存私钥文件(.pem格式),可以在下拉列表选择已有密钥对。 如果您从未创建过密钥对,请单击“新建密钥对”,跳转至云服务器控制台进行新建。然后返回该页面,刷新下拉列表,选择创建好的密钥对。 私钥用于远程登录身份认证,为保证安全,私钥文件(
过大。 建议仅使用一个配置文件包完成业务部署,将所需的文件都打包在com.cph.config包中,并且文件放置在云手机固定目录,方便文件统一管理。 如果当前支持的三个配置文件包均需预置,云手机在重置或重启时,会按照com.cph.config、com.cph.config.level1、com