检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
服务器资源进行指定的管理操作。 多数细粒度策略以API接口为粒度进行权限拆分,OA服务支持的API授权项请参见策略及授权项说明。 如表1所示,包括了优化顾问服务的所有系统策略。 表1 优化顾问服务系统策略 策略名称 描述 依赖关系 策略类别 OA FullAccessPolicy
如果查询结果为限制了,需要修改相关组织策略,解除bss:*:*相关权限限制。 企业子账号是否被某个账号在组织服务Organizations建立关联,并设置了服务策略。详情请参见SCP原理介绍。 如果设置了服务策略,请联系对应账号,修改策略配置。 父主题: 公共
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。
参见添加安全组规则。 入方向规则:配置“策略”为“允许”、“协议端口”为“ICMP”、“源地址”设置的最小范围为函数所选VPC网段的规则。 例如图1所示,函数的VPC网段为192.168.x.x/24,安全组的入方向需增加一个规则:“策略”选择“允许”、“协议端口”选择“ICMP
Flink作业创建权限策略: 策略名称:可以使用默认名称,也可以自定义。 作用范围:选择“项目级服务”。 策略配置方式:选择“可视化视图”。 策略内容:依次选择“允许”,“数据湖探索”,“dli:jobs:list_all”。 单击“确认”,创建策略。 图3 创建策略 在“用户组”页面
1 “基于策略的访问控制”转商用 基于策略的访问控制是针对需要精细化控制权限的用户设计的一种授权方式,包括系统策略和自定义策略。 商用 策略 2020年1月 序号 功能名称 功能描述 阶段 相关文档 1 用户组授权、委托授权界面全新改版 IAM控制台左侧导航栏中原"策略"栏目,更名为"权限"。
每个实例默认最多支持20个标签配额。 如您的组织已经设定GeminiDB HBase的相关标签策略,则需按照标签策略规则为实例添加标签。标签如果不符合标签策略的规则,则可能会导致实例创建失败,请联系组织管理员了解标签策略详情。 标签由标签“键”和标签“值”组成。 键:如果要为数据库实例添加标签,该项为必选参数。
以华为云MapReduce服务(MRS)为例,租户应负责:(1)管理其购买的MRS大数据集群的弹性IP、虚拟网络防火墙等策略配置;(2)配置访问控制策略,如弹性IP绑定的端口仅对信任的网络或主机开放,避免大数据集群直接暴露在互联网;(3)负责大数据集群的用户管理、大数据组件的
选择需要迁移的MongoDB集合。 图4 选择库表 配置目的端参数。 源库表和目标匹配策略。 各同步场景下源端库表和目标端库表的匹配策略请参考下表。 表6 源库表和目标匹配策略 同步场景 配置方式 单表 Schema匹配策略。 与来源库同名:数据将同步至与来源MongoDB库名相同的DWS Schema中。
OneAccess授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 授权项:自定义策略中支持的Action,在自定义策略中的Ac
赋权,而是需要先将权限加入到“策略”当中,再把策略赋给用户组。为了方便用户的权限管理,各个云服务都提供了一些预置的“系统策略”供用户直接使用。如果预置的策略不能满足您的细粒度权限控制要求,则可以通过“自定义策略”来进行精细控制。请参考创建自定义策略。 如表1所示,包括了Octopus的所有系统权限。
自动扩缩容策略。 创建扩容策略 在平台右上角用户名中选择“系统资源>计算资源>节点伸缩策略”,单击“创建扩容策略”,或者在“节点”页面选择某个节点,单击操作列“更多>配置扩容策略”进入创建扩容策略页面。 在创建扩容策略页面配置相关信息。 表1 参数说明 参数 说明 策略名称 设置
在自定义场景列表中,单击目标场景名称进入“自定义场景详情”页。 在目标策略页签下单击,在弹出页面选择目标策略,参考算法介绍及参数说明章节进行配置。 配置完成后单击“确认”,该策略会出现在对应策略的详情列表中。鼠标移动至该策略上方,可以对该策略作业进行“编辑”、“查看”、“执行”和“删除”操作。 修改作业配置
任务。每个任务最多支持20个标签配额。 如果您的组织已经设定DRS的相关标签策略,则需按照标签策略规则为任务添加标签。标签如果不符合标签策略的规则,则可能会导致任务创建失败,请联系组织管理员了解标签策略详情。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。
某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 如表1所示,包括了开源治理服务的所有系统权限。推荐使用系统策略,系统角色仅用于兼容已有的权限配置。 表1 开源治理服务系统权限说明 系统角色/策略名称 描述 类别 依赖关系 CodeArts Governance
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。
更多详情请参见存储类别。 桶策略 私有 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 复制桶策略:复制源桶的桶策略。当且仅当您选择了源桶时,该选项处于可选状态。