检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
取值为domain时,表示获取的Token可以作用于全局服务,全局服务不区分项目或区域,如OBS服务。如需了解服务作用范围,请参考系统权限。domain支持id和name,二选一即可,建议选择“domain_id”。 project 否 Object 取值为project时,表示获取的Toke
策略所作用的资源。 格式为“服务名:region:domainId:资源类型:资源路径”, 资源类型支持通配符号*,通配符号*表示所有。资源类型不区分大小写。 支持资源粒度授权的云服务和资源类型参见:支持IAM资源粒度授权的云服务。 示例: "obs:*:*:bucket:*": 表示所有的OBS桶。
"self": "https://iam.myhuaweicloud.com/v3/OS-FEDERATION/identity_providers/ACME/protocols/saml", "identity_provider": "https://iam
String 终端节点的地址。 表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询服务目录。 GET https://iam.myhuaweicloud.com/v3/auth/catalog 响应示例 状态码为 200 时: 请求成功。 {
解决方法:API访问控制策略应用后,将在2小时内生效,请耐心等待。 可能原因:API访问控制功能在对象存储服务(OBS)不生效。 解决方案:OBS服务暂不支持API访问控制策略,如需限制,请参考限制指定IP地址对桶的访问权限。 若您的使用场景不属于以上任意一种,请尝试重新修改API访问策略并应用
表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询委托下的所有项目服务权限列表。 GET https://iam.myhuaweicloud.com/v3.0/OS-INHERIT/domains/{domain_id}/agencie
定url”。例如:获取的登录地址为https://auth.huaweicloud.com/authui/federation/websso?domain_id=XXX&idp=XXX&protocol=saml,指定跳转的控制台地址为https://console.huaweicloud
String 项目名称。 表5 projects.links 参数 参数类型 描述 self String 资源链接地址。 请求示例 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/projects 响应示例 状态码为 200 时: 请求成功。
前一邻接资源链接地址,不存在时为null。 next String 后一邻接资源链接地址,不存在时为null。 请求示例 查询服务列表。 GET https://iam.myhuaweicloud.com/v3/services 响应示例 状态码为 200 时: 请求成功。 { "links":
前一邻接资源链接地址,不存在时为null。 next String 后一邻接资源链接地址,不存在时为null。 请求示例 查询用户组列表。 GET https://iam.myhuaweicloud.com/v3/groups 响应示例 状态码为 200 时: 请求成功。 { "groups":
-_.)且不能以数字或空格开头。 password 否 String IAM用户新密码。 系统默认密码最小长度为8位字符,在8-32位之间支持用户自定义密码长度。 至少包含以下四种字符中的两种: 大写字母、小写字母、数字和特殊字符。 必须满足账户设置中密码策略的要求。 新密码不能与当前密码相同。
es-us String 区域的美国西班牙语名称。 es-es String 区域的西班牙语名称。 请求示例 查询区域列表。 GET https://iam.myhuaweicloud.com/v3/regions 响应示例 状态码为 200 时: 请求成功。 { "regions":
表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询IAM用户可以访问的账号详情。 GET https://iam.myhuaweicloud.com/v3/auth/domains 响应示例 状态码为 200 时: 请求成功。 {
"self": "https://iam.myhuaweicloud.com/v3/OS-FEDERATION/identity_providers/ACME/protocols/saml", "identity_provider": "https://iam.myhuaweicloud
以使用IAM为项目规划人员创建IAM用户,通过授予仅能查看IAM,但是不允许使用IAM的权限,控制他们对IAM控制台的使用范围。IAM服务支持的所有服务系统权限请参见:系统权限。 IAM权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或
OS_IDENTITY_API_VERSION=3 export OS_AUTH_TYPE=v3samlpassword export OS_AUTH_URL=https://iam.cn-north-1.myhuaweicloud.com:443/v3 export OS_IDENTITY_PROVIDER=idpid
IAM用户查询自己所有AK/SK的创建时间。 GET https://iam.myhuaweicloud.com/v3.0/OS-CREDENTIAL/credentials 2) 管理员查询IAM用户所有AK/SK的创建时间。(待查询的用户ID为:076…) GET https://iam.myhuaweicloud
资源链接地址。 表5 links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询联邦用户可以访问的账号列表。 GET https://iam.myhuaweicloud.com/v3/OS-FEDERATION/domains 响应示例 状态码为 200 时: 请求成功。
后一邻接资源链接地址,不存在时为null。 previous String 前一邻接资源链接地址,不存在时为null。 请求示例 查询终端节点详情。 GET https://iam.myhuaweicloud.com/v3/endpoints/{endpoint_id} 响应示例 状态码为 200 时:
projects.links 参数 参数类型 描述 self String 资源链接地址。 请求示例 查询IAM用户可以访问的项目列表。 GET https://iam.myhuaweicloud.com/v3/auth/projects 响应示例 状态码为 200 时: 请求成功。 {