检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
标签键不同时,上下层策略将直接合并为一个有效的标签策略。 本章为您介绍如何在控制台上查看绑定在组织的根、OU和账号上的有效标签策略。 操作步骤 进入华为云Organizations控制台,进入组织管理页面。 在左侧导航栏,选择“组织管理”。 单击选中组织的根、OU或账号,组织结构树右侧即可展示详细信息。
dsc:watermark:extract - POST/v1/{project_id}/sdg/database/watermark/embed dsc:watermark:embed - POST/v1/{project_id}/sdg/database/watermark/extract dsc:watermark:extract
JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的Organizations云服务自定义策略样例。 Organizations自定义策略样例 示例
创建SCP 本章为您介绍如何创建自定义SCP,SCP常用示例请参见:SCP示例。 操作步骤 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 图1 进入SCP管理页 单击“创建”,进入SCP创建页面。
list - - dds:task:getDetail 授予查询任务详情的权限。 read - - dds:instance:restart 授予重启数据库实例的权限。 write instance - dds:instance:deleteAuditLog 授予删除审计日志的权限。 write
添加、查看和取消委托管理员 标签管理 添加标签 修改标签 查看标签 删除标签 02 入门 如果您首次使用Organizations服务,如下步骤可帮助您快速使用Organizations服务的主要功能。 使用Organizations管理多账号 使用SCP控制成员账号的权限 使用标签策略规范资源的标签
yout_id}/wizards secmaster:layout:listWizards - POST /v1/{project_id}/workspaces/{workspace_id}/soc/layouts/{layout_id}/wizards secmaster:layout:createWizard
g:EnterpriseProjectId g:ResourceTag/tag-key - cbh:instance:rebootInstance 授予重启堡垒机的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/tag-key -
g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:reboot 授予批量重启裸金属服务器的权限。 write instance* g:EnterpriseProjectId g:ResourceTag/<tag-key>
csms::deleteEvent - GET /v1/{project_id}/csms/notification-records csms::listNotificationRecords - GET /v1/{project_id}/csms/tasks csms::listTasks - 表7
ecs:cloudServers:stop 授予批量关闭云服务器的权限。 write instance * - ecs:cloudServers:reboot 授予批量重启云服务器的权限。 write instance * - ecs:cloudServers:batchUpdateServersName 授予批量修改弹性云服务器信息的权限。
write instance * g:EnterpriseProjectId dcs:instance:modifyStatus 授予权限以重启缓存实例或清空缓存实例数据。 write instance * g:EnterpriseProjectId dcs:instance:getConfiguration
/v3/{project_id}/cas/applications/{application_id}/components/{component_id}/records servicestage:app:listComponent - GET /v3/{project_id}/cas/runtimestacks
g:ResourceTag/<tag-key> g:EnterpriseProjectId swr:repository:listBlockPolicyRecords 授予查询阻断记录列表的权限。 List repository * g:ResourceTag/<tag-key> g:EnterpriseProjectId