检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
当您确定需要解绑“FullAccess”并且配置具有允许操作的自定义策略时,除配置业务需要的授权项外,必须额外配置iamToken::*和signin::*。 如果解绑Root的“FullAccess”策略,则整个组织内所有账号的可操作性权限都将失效。
list - - anti-ddos:optionalDefensePolicy:list 授予查询Anti-DDoS配置可选范围权限。 list - - anti-ddos:logConfig:update 授予更新云日志服务配置权限。
read - - lts:hostGroup:get 授予权限以通过查询条件获取单个主机组加入的所有配置。 read - - lts:accessConfig:get 授予权限以获取单个采集配置。
write - - dbss:auditInstance:setReporterConfig 授予权限以更改报表的计划任务配置信息。
布尔型 单值 根据创建/修改规则动作时设置的MongoDB通道开启TLS协议的配置过滤请求 父主题: IoT物联网
因此如需限制用户调用,则需要在IAM配置显示deny策略。 资源类型(Resource) 资源类型(Resource)表示SCP所作用的资源。
write - - IdentityCenter:externalIdp:getSpConfiguration 授予获取IAM身份中心服务提供商配置的权限。 read - - IdentityCenter:externalIdp:update 授予更新外部身份提供商配置的权限。
list - g:EnterpriseProjectId dds:instance:getConfiguration 授予查询实例参数配置的权限。 read instance - dds:configuration:get 授予查询参数配置详情的权限。
read instance * - dcs:instance:updateExpiredKeyScanConfig 授予权限以修改实例过期key扫描任务配置。
list - - dws:cluster:listConfig 授予查看集群配置参数权限。
write scalingConfig* - as:scalingConfig:batchDelete 授予批量删除弹性伸缩配置的权限。 write scalingConfig* - as:scalingConfig:list 授予查询弹性伸缩配置列表的权限。
account-id>:stack:<stack-name> stackSet rf:<region>:<account-id>:stackSet:<stack-set-name>/<stack-set-id> 条件(Condition) 资源编排服务 (RFS)服务不支持在SCP中的条件键中配置服务级的条件键
表1 CSE支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 cse:config:upload 授予上传微服务配置权限 write - g:EnterpriseProjectId cse:config:download 授予下载微服务配置权限 write - g
write certificate * - domain * g:EnterpriseProjectId aad:dashboard:delete 授予删除报表日志配置的权限。 write - - aad:dashboard:get 授予获取报表数据和日志配置的权限。
list - - scm:cert:operateNotification 授予权限操作证书通知配置。
EnterpriseProjectId sms:server:updateTaskConfig 授予更新任务配置权限 write task g:EnterpriseProjectId SMS的API通常对应着一个或多个授权项。
read - - rgc:landingZoneConfiguration:get 授予获取Landing Zone配置信息的权限。
read cluster * g:EnterpriseProjectId cce:nodepool:getConfiguration 授予查询节点池配置的权限。
条件(Condition) 账号中心不支持在SCP中的条件键中配置服务级的条件键。账号中心可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 用户服务
read - - waf:alert:get 授予查询告警通知的配置的权限。 list - - waf:alert:put 授予更新告警通知配置的权限。 write - - waf:consoleConfig:get 授予查询页面配置信息的权限。