检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授予查询弹性文件系统权限规则列表的权限。 list shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:showPermRule 授予查询弹性文件系统权限规则详情的权限。 read shares
授予用户查看构建任务列表权限 list - - servicestage:repositoryAuth:list 授予用户获取仓库授权列表权限 list - - servicestage:repositoryAuth:get 授予用户获取仓库授权权限 read repositoryAuth
vpc:flowLogs:get 授予查询流日志列表或详情权限。 read flowLog * vpc:FlowLogId vpc:flowLogs:list 授予查询流日志列表权限。 read flowLog * - vpc:flowLogs:update 授予更新流日志权限。 write flowLog
mancePacks:list 授予权限查询组织合规规则包列表。 list - - rms:conformancePacks:create 授予权限创建合规规则包。 write - - rms:conformancePacks:get 授予权限查看合规规则包。 read conformancePacks
授予删除报表日志配置的权限。 write - - aad:dashboard:get 授予获取报表数据和日志配置的权限。 read - - aad:dashboard:set 授予修改报表日志配置的权限。 write - - aad:domain:create 授予添加防护域名的权限。 write
Status 授予查询云办公服务是否被锁定的权限。 read - - workspace:tenants:unlock 授予解除云办公服务锁定状态的权限。 write - - workspace:agencies:create 授予创建委托的权限。 write - - workspace:agencies:get
Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而是规定了成员账号或组织单元包含的成员账号的授权范围。 本章节介绍组织服务中SCP使用的元素,
Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而是规定了成员账号或组织单元包含的成员账号的授权范围。 本章节介绍组织服务中SCP使用的元素,
Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而是规定了成员账号或组织单元包含的成员账号的授权范围。 本章节介绍组织服务中SCP使用的元素,
ete 授予权限以删除资源标签。 write - - tms:resources:list 授予权限以查询资源列表。 list - - tms:tagKeys:list 授予权限以查询标签key列表。 list - - tms:tagValues:list 授予权限以查询标签values列表。
授予查看成本报告列表的权限。 read - - costCenter:costDetail:listCostDetails 授予查询成本明细的权限。 read - - costCenter:budget:configBudget 授予设置预算,包括新建、修改、删除预算的权限。 write
sable 授予权限以停用企业项目。 write enterpriseProject * - eps:resources:list 授予权限以查看企业项目资源列表。 list enterpriseProject * - eps:resources:add 授予权限将资源迁入至企业项目。
tProject 授予权限创建PerfTest工程。 write cpts - codeartsperftest::uploadFile 授予权限上传文件。 write - - codeartsperftest::updateSlaTemplate 授予权限更新SLA模板。 write
Usage 授予权限以在控制台查询项目管理服务资源用量。 read - - codearts:codehub:viewUsage 授予权限以在控制台查询代码托管服务资源用量。 read - - codearts:cloudbuild:viewUsage 授予权限以在控制台查询编译构建服务资源用量。
oms:task:list 授予查询任务列表权限 list task - oms:task:create 授予创建任务权限 write task - oms:task:get 授予查询指定任务权限 read task - oms:task:delete 授予删除任务权限 write task - oms:task:update
cse:policy:list 授予查看治理策略列表权限 list - - cse:policy:get 授予查看治理策略信息权限 read - - cse:policy:create 授予创建治理策略权限 write - - cse:policy:update 授予修改治理策略权限 write - - cse:policy:delete
授予查询Anti-DDoS任务权限。 list - - anti-ddos:quota:list 授予查询配额权限。 list - - anti-ddos:optionalDefensePolicy:list 授予查询Anti-DDoS配置可选范围权限。 list - - anti
授予解封IP的权限。 write - - cnad:blockade:list 授予查询封堵记录列表的权限。 list - - cnad:blockade:get 授予查询封堵记录的权限。 read - - cnad:alarmConfig:update 授予修改告警通知的权限。 write
cdn:log:queryLogs 授予权限查询日志数据。 read domain * g:EnterpriseProjectId cdn:charge:modifyChargeMode 授予权限创建或者修改计费模式。 write - - cdn:charge:queryChargeMode 授予权限查询计费模式。
条件键 dsc:asset:delete 授予权限以删除数据资产。 write asset * - dsc:asset:list 授予权限以查询数据资产列表。 list asset * - dsc:asset:create 授予权限以添加数据资产。 write asset * -