检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
s 授予查询支持的产品套餐列表的权限。 list - - workspace:products:listSharerProducts 授予查询协同套餐列表的权限。 list - - workspace:products:listInternetProducts 授予查询上网套餐列表的权限。
ga::listResourcesByTag 授予通过标签查询资源实例列表的权限。 list - g:TagKeys ga:ipgroup:list 授予查询IP地址组列表权限。 list ipgroup * - ga:ipgroup:create 授予创建IP地址组权限。 write ipgroup
授予权限查询VPC终端节点接口版本列表。 list - - vpcep::listSpecifiedVersion 授予权限查询指定VPC终端节点接口版本信息。 list - - VPCEP的API通常对应着一个或多个授权项。表2展示了API与授权项的关系,以及该API需要依赖的授权项。 表2 API与授权项的关系
rf:stack:listEvents 授予权限查询堆栈部署事件列表。 list stack * - rf:stack:listResources 授予权限查询堆栈资源信息列表。 list stack * - rf:stack:listOutputs 授予权限查询堆栈输出列表。 list stack *
“资源类型”列指每个操作是否支持资源级权限。 资源类型支持通配符号*表示所有。如果此列没有值(-),则必须在SCP语句的Resource元素中指定所有资源类型(“*”)。 如果该列包含资源类型,则必须在具有该操作的语句中指定该资源的URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。
nsByTopic 授予查询指定主题的订阅列表的权限。 list topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> smn:topic:listSubscriptions 授予查询所有主题的订阅列表的权限。 list topic
cse:engine:listResourcesByTag 授予通过标签查询引擎列表的权限 list - g:TagKeys CSE的API通常对应着一个或多个授权项。表2展示了API与授权项的关系,以及该API需要依赖的授权项。 表2 API与授权项的关系 API 对应的授权项 依赖的授权项
swr:repo:listRepos 授予共享版仓库查询镜像仓库列表的权限。 List repo * - swr:repo:listSharedRepos 授予共享版仓库查询共享镜像列表的权限。 List repo * - swr:repo:getRepo 授予共享版仓库查询镜像仓库概要信息的权限。 Read
ist 授予查询组织策略列表权限。 list - - cbr:organizationPolicies:get 授予查询单个组织策略权限。 read - - cbr的API通常对应着一个或多个授权项。表2展示了API与授权项的关系,以及该API需要依赖的授权项。 表2 API与授权项的关系
cts:notification:listOperation 授予查询所有操作列表的权限。 list - - cts:trace:listTraceUser 授予查询所有操作用户列表的权限。 list - - cts:trace:listResource 授予查询所有事件资源类型列表的权限。 list - - ct
g:RequestTag/<tag-key> g:TagKeys er:routeTables:list 授予查询路由表列表权限。 list routeTables * - - er:routeTables:update 授予更新路由表权限。 write routeTables * g:EnterpriseProjectId
cbh::getQuota 授予查询堡垒机实例配额的权限。 Read - - - cbh::listSpecifications 授予查询堡垒机规格的权限。 List - - - cbh:instance:listInstances 授予查询堡垒机列表的权限。 List instance
“资源类型”列指每个操作是否支持资源级权限。 资源类型支持通配符号*表示所有。如果此列没有值(-),则必须在策略语句的Resource元素中指定所有资源类型(“*”)。 如果该列包含资源类型,则必须在具有该操作的语句中指定该资源的URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。
ources 授予权限查询自动部署的证书列表。 list cert * g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:listCertificatesByTag 授予权限根据标签查询证书列表。 list cert
Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 终端节点 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同,您可以从地区和终端节点中查询所有服务的终端节点。 Organizations的终端节点如表1所示。Organizations是全局
策略值:一个或多个可接受标签值的列表。如果标签策略没有为标签键指定标签值,则任何值(包括没有值)都将视为合规。 强制执行:表示阻止对指定服务和资源执行任何不合规标记操作。如未指定任何服务和资源类型,则此标签策略不会对任何资源生效。 通配符:可以在标签值和强制执行字段中使用通配符 "*",不过必须遵循以下约束:
as:scalingPolicy:listAll 授予查询租户弹性伸缩策略列表的权限。 list - g:EnterpriseProjectId as:scalingGroup:listActivityLogs 授予查询伸缩活动日志列表的权限。 list scalingGroup* g
waf:valueList:list 授予查询引用表列表的权限。 list - g:EnterpriseProjectId waf:valueList:create 授予创建引用表的权限。 write - g:EnterpriseProjectId waf:valueList:get 授予查询引用表的权限。 read
apig:app:listBoundApi 授予权限以查看APP已绑定的API列表。 list instance * g:ResourceTag/<tag-key> apig:apps:listBindedApis apig:api:listBoundApp 授予权限以查看API已绑定的APP列表。 list instance
“资源类型”列指每个操作是否支持资源级权限。 资源类型支持通配符号*表示所有。如果此列没有值(-),则必须在SCP语句的Resource元素中指定所有资源类型(“*”)。 如果该列包含资源类型,则必须在具有该操作的语句中指定该资源的URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。