检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
授予权限查询日志数据。 read domain * g:EnterpriseProjectId cdn:charge:modifyChargeMode 授予权限创建或者修改计费模式。 write - - cdn:charge:queryChargeMode 授予权限查询计费模式。
dcaas:directConnect:get 授予查询指定物理连接详细信息。 read directConnect * g:EnterpriseProjectId g:ResourceTag/<tag-key> dcaas:directConnect:list 授予查询租户创建的所有物理连接。 list
授予查询网络实例详情权限。 read networkInstance * - cloudConnection * g:ResourceTag/<tag-key> - g:EnterpriseProjectId cc:networkInstances:list 授予查询网络实例列表权限。
elb:flavors:show 授予查询指定规格的详情。 read flavor * - elb:flavors:list 授予查询规格详情列表的权限。 list flavor * - elb:quotas:list 授予查询配额列表的权限。 list - - elb:quotas:show 授予查询可以创建指定类型资源的最大数量的权限。
ps:get 授予权限以查询指定的私网NAT中转IP地址。 read privateTransitIp * g:EnterpriseProjectId g:ResourceTag/<tag-key> nat:natGateways:list 授予权限以查询公网NAT网关列表。 list
ga:listener:list 授予查询监听器列表权限。 list listener * - ga:listener:create 授予创建监听器权限。 write listener * - - g:RequestTag/<tag-key> g:TagKeys ga:listener:get 授予查询监听器详情权限。
vpc:networks:create 授予创建网络权限。 write network * - vpc:networks:get 授予查询网络详情权限。 read network * - vpc:networks:list 授予查询网络列表权限。 list network * - vpc:networks:update
t 授予查询VPC连接详情权限。 read instances * g:EnterpriseProjectId g:ResourceTag/<tag-key> er:attachments:get er:instances:listVpcAttachments 授予查询VPC连接列表权限。
eip:publicIps:list 授予查询弹性公网IP列表的权限。 list publicip * - - g:EnterpriseProjectId eip:publicIps:count 授予查询弹性公网IP数量的权限。 list publicip * - eip:publicIps:get 授予查询指定弹性公网IP的权限。
授予权限查询租户资源标签。 read endpoints - endpointServices - vpcep::listQuotas 授予权限查询用户的资源配额,包括终端节点服务和终端节点。 read - - vpcep::listVersionDetails 授予权限查询VPC终端节点接口版本列表。
支持SCP的区域 当前支持使用SCP的区域如下表所示: 支持SCP的区域与支持IAM身份策略的区域相同。 表1 支持SCP的区域 区域名称 区域代码 亚太-新加坡 ap-southeast-3 亚太-曼谷 ap-southeast-2 亚太-雅加达 ap-southeast-4 华东-上海一
访问密钥)。 在我的凭证下,您可以查看账号ID和IAM用户ID。通常在调用API的鉴权过程中,您需要用到账号、用户和密码等信息。 区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Re
单击选中组织的根、OU或账号,组织结构树右侧即可展示详细信息。 在右侧详细信息下,选择“策略”页签。 展开“标签策略”列表,单击列表上方的“查看有效标签策略”,在JSON视图查看有效标签策略内容。 图1 查看有效标签策略 父主题: 标签策略管理
CDN与智能边缘 内容分发网络 CDN 父主题: SCP授权参考
SCP授权参考 计算 存储 网络 容器 大数据 CDN与智能边缘 数据库 安全与合规 IoT物联网 应用中间件 开发与运维 企业应用 管理与监管 用户服务 迁移
workspace:networks:listNats 授予查询NAT网关上网功能的权限。 list - - workspace:networks:listSubnets 授予查询子网列表的权限。 list - - workspace:networks:listVpcs 授予查询查询vpc的权限。 list -
查看策略标签 操作场景 本章节指导用户查看SCP自定义策略和标签策略的标签。 操作步骤 查看SCP自定义策略和标签策略标签的方法类似,以SCP为例,说明查看标签的方法。 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击服务控制策略,进入SCP管理页。
SCP常见问题 Organizations的服务控制策略(SCP)与IAM策略的语法类似,并使用相同的JSON格式语法,详细信息请参见SCP语法介绍。 创建SCP时的常见策略语法问题如下: 多个策略对象 多个Statement元素 策略长度超出限制 多个策略对象 一个SCP必须包
带宽包(bandwidthPackage) 中心网络(centralNetwork) 云连接(cloudConnection) 云容器引擎(CCE) 集群(cluster) 云容器实例 CCI 命名空间(namespace) 内容分发网络(CDN) 域名(domain) 云监控服务(CES)