检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对TMS服务,管理员能够控制IAM用户仅能对TMS服务进行指定的操作
Key):私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
策略,才能使用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精
控制和身份认证的基础服务,您可以使用IAM创建和管理用户、用户组,通过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安全性,同时IAM为您提供多种安全的访问凭证。 标签管理服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,定义了允许和
对于拥有大量云资源的用户,可以通过标签管理服务,快速查找标识有某标签的所有云资源,可对这些资源标签统一进行检视、修改、删除等操作。 图1 资源集中处理 快速标识迁移资源 对于存在大量资源迁移需求的用户,可通过标签管理服务的预定义标签,以及标签的导入、导出功能,提高迁移的准确率和效率,降低了重复设置标签过程中的潜在风险。
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
environment variables CLOUD_SDK_AK and CLOUD_SDK_SK in the local environment ak = os.environ["CLOUD_SDK_AK"] sk = os.environ["CLOUD_SDK_SK"]
约束与限制 预定义标签导入功能支持将第三方导出的“.csv”文件直接导入标签管理服务使用,且“.csv”文件的编码格式须为“UTF-8”。 IE9浏览器导出的标签文件或下载的模板文件,不支持在其他浏览器导入。反之,其他浏览器导出下载的文件,不支持在IE9导入。 若当前环境与导入文
在TMS控制台上为新迁移的ECS添加标签,筛选出新迁移的ECS资源后,可选择多个资源批量添加标签。 在ECS控制台上为新迁移的ECS添加标签,在每个ECS资源详情页的标签页签中依次添加标签。 在TMS或ECS服务控制台上为这批新迁入的ECS添加标签时,在标签输入框的下拉列表中可直接选择
单击搜索结果区域的“编辑”,切换云资源标签列表为可编辑状态。 (可选)设置标签键展示列。 若需要修改的标签的“键”没有展示在列表中,则需要进行设置。 单击搜索结果区域右侧的。 在下拉列表中勾选需要修改的标签的“键”。 勾选需要展示的标签键建议不超过10个。 如需创建新的标签键,请参考创建标签键。
设置资源搜索条件,单击“搜索”。 单击资源标签列表中的“修复”,进入管理标签页面。 在“编辑标签”区域,设置需要修复的非法标签。 存在标签“键”非法: 单击非法标签所在行的“删除”。 在“添加标签”区域,设置标签的“键”和“值”。 只有标签“值”非法: 在“编辑标签”区域,设置标签的新值。 单击“确定”。 非法标签修复完成。
最小为1,最大为1000,未输入时默认为10,为0时不限制查询数据条数。 marker 否 String 分页位置标识(索引)。从marker指定索引的下一条数据开始查询。说明:查询第一页数据时,不需要传入此参数,查询后续页码数据时,将查询前一页数据响应体中marker值配入此参数,当返回的tags为空列表时表示查询到最后一页。
如需删除单个云资源包含的多个标签,可按上述步骤依次对多个标签进行删除。也可以在搜索结果列表中仅勾选单个云资源,单击列表上方的“管理标签”,对单个云资源的一个或多个标签进行删除,具体步骤可以参考多个资源的标签删除。 多个资源的标签删除 当您需要对多个资源的标签进行删除时,可参考以下操作步骤。
Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用标签管理服务。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将TMS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。
签与云资源进行关联。 本章节指导您如何查找、创建、删除及导入和导出预定义标签。 约束与限制 创建的预定义标签如果与已有的预定义标签完全相同,则会覆盖已有的预定义标签;若只有“键”相同,“值”不同,则为新创建的预定义标签。 每个账号最多支持创建500个预定义标签。 键的长度最大36
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录标签管理服务的操作事件用于审计。
捷将标签集中管理的可视化服务,提供跨区域、跨服务的集中标签管理和资源分类功能。 图说TMS 视频帮助 仅两个按钮时选用 立即使用 成长地图 由浅入深,带您玩转TMS 01 了解 了解标签管理服务的使用场景和使用限制等,有助于您更准确地匹配实际业务,让您对云资源进行高效管理。 产品介绍
marker 否 String 分页位置标识(索引)。从marker指定索引的下一条数据开始查询。说明:查询第一页数据时,不需要传入此参数,查询后续页码数据时,将查询前一页数据响应体中marker值配入此参数,当返回的next_marker为空时表示查询到最后一页。 key 是 String
marker 否 String 分页位置标识(索引)。从marker指定索引的下一条数据开始查询。说明:查询第一页数据时,不需要传入此参数,查询后续页码数据时,将查询前一页数据响应体中marker值配入此参数,当返回的next_marker为空时表示查询到最后一页。 请求参数 表2 请求Header参数
对于管理员创建IAM用户接口,您可以从接口的请求部分看到所需的请求参数及参数说明,将消息体加入后的请求如下所示,其中加粗的字段需要根据实际值填写。 accountid为IAM用户所属的账号ID。 username为要创建的IAM用户名。 email为IAM用户的邮箱。 **********为IAM用户的登录密码。