检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。 本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。 表1 操作规划 操作项目 描述 创建用户组 在IAM控制台分别创
企业项目内资源信息。 单击“迁入”。 显示“迁入资源”页面。 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的EIPs和EVS
图2 在企业项目中创建资源 “创建资源”仅支持常用的四种云资源购买入口:弹性云服务器 ECS、云硬盘 EVS、弹性公网IP EIP、数据库 RDS。 “网络规划”中提供三种云资源购买入口:虚拟私有云 VPC、对等连接 VPC Peering、安全组 Security Group。
的财务操作负担。同时支持费用可追溯能力,支撑客户财务安全合规诉求。 一站式账单管理:企业主账号可以查询所有子账号的账单,也支持将多个子账号账单合并至一个账单。 统一发票:企业主账号可针对单个企业子账号的消费开票,也可以所有企业子账号的费用合并开票,同时还支持按指定金额开票。 统一
选择待设置预警阈值的子账号,并单击列表左上方的“修改预警阈值”。 系统提示“修改预警阈值”弹窗。 企业主账号可以选择单个子账号进行预警阈值设置,也可以选择多个子账号进行批量设置。 批量设置子账号预警阈值时,支持翻页多选,最多可选择200个子账号。 在输入框中填写预警阈值,并单击“确认”。 父主题:
选择待设置预警阈值的子账号,并单击列表左上方的“修改预警阈值”。 系统提示“修改预警阈值”弹窗。 企业主账号可以选择单个子账号进行预警阈值设置,也可以选择多个子账号进行批量设置。 批量设置子账号预警阈值时,支持翻页多选,最多可选择200个子账号。 在输入框中填写预警阈值,并单击“确认”。 父主题:
开关关闭后,新关联的财务托管类型子账号将不能自动共享主账号的资源包权益。但不影响存量已共享的财务托管子账号。 批量共享/批量取消共享。 在列表中选择一次性选择多个财务托管子账号,单击“批量共享”或“批量取消共享”,可批量为子账号共享或取消共享资源包权益。 批量共享设置成功后,所选子账号将共享主账号的
返回该状态码,表明请求的资源已被永久删除。 412 Precondition Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 429 TooManyRequests 表明请求超出了客户端访问频率的限制或者服务端接收到多于它能处理的请求。建议客户端读取相
行访问控制。IAM权限是作用于云资源的,定义了允许和拒绝的访问操作,以此实现云资源权限的访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个用户组授予所需的权限,用户组内的用户自动继承用户组的所有权限。 父主题: 安全
namespace. 无效的命名空间 请联系服务支持人员 500 EPS.0048 Unexpected datasource error. 意外的数据库错误 请联系服务支持人员 父主题: 附录
单击页面上方的说明信息框内的“优先还款子账号设置”。 如果优先还款设置的开关为关闭状态,请先打开该开关。 选择需要优先还款的子账号,单击“确认”。 优先还款的子账号最多设置一个。 系统提示操作成功信息。 父主题: 管理资金拨款与开票
h为“/v3/auth/tokens”。 query-string 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名=参数取值”,例如“?limit=10”,表示查询不超过10条数据。 例如您需要创建IAM用户,由于IAM为全局服务
在“授权记录”页签中单击“企业项目视图”,选择待删除关联关系的企业项目,单击右侧操作列的“ 删除”。 如需批量删除用户组关联的企业项目,可在列表中勾选多个企业项目,单击列表上方的“删除”按钮。 图3 删除用户组关联的企业项目 在弹出的确认框中单击“确定”。 用户组关联的企业项目删除完成。 父主题:
在“授权记录”页签中单击“企业项目视图”,选择待删除关联关系的企业项目,单击右侧操作列的“ 删除”。 如需批量删除用户关联的企业项目,可在列表中勾选多个企业项目,单击列表上方的“删除”按钮。 图3 删除用户关联的企业项目 在弹出的确认框中单击“确定”。 用户关联的企业项目删除完成。 其他操作
号)的账单和消费明细。 发票 资源账号登录费用中心不可以单独申请开票。 当企业主账号为直销客户/顾问销售子客户时,支持企业主账号按照单个或多个资源账号开票。 当企业主账号为代售子客户/转售子客户时,统一开票给伙伴。 企业主子账号关联期间的消费,子账号不可以开票。 当企业主账号为直
勾选待迁出资源,单击“迁出”。 系统显示“迁出资源”页面。 图3 迁出 选择“迁出方式”。 单资源迁出:将每个资源作为独立资源迁出,并且可以同时迁出多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁出ECS,不迁出ECS的关联资源,例如该ECS绑定的EIPs和EVS
查看资源 单击“迁入”。 系统显示“迁入资源”页面。 图3 迁入 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的EIPs和EVS
云服务进行操作。关于策略的语法结构及示例,请参见企业项目权限说明。 策略根据授权精度分为细粒度策略和RBAC策略。RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限。细粒度策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作。 如果您
Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 Token在计算机系统中代表令牌(临时)的意思,拥有Token就代表拥有某种权限。Tok
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]