云监控服务 CES Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予
配置审计 Config 访问分析 IAM Access Analyzer 云审计服务 CTS 资源治理中心 RGC 应用运维管理 AOM 云监控服务 CES 云运维中心 COC 父主题: SCP授权参考
BR服务的委托管理员可以通过创建组织备份策略和组织复制策略,为组织内成员账号统一设置备份策略和复制策略。 是 组织策略管理 云监控服务(CES) 云监控服务支持基于组织跨账号查看我的看板功能,组织管理员或CES服务的委托管理员可以查看其组织下所有账号的看板。 是 跨账号查看我的看板
ion:configMonitorAlert 授予设置异常成本监控提醒的权限。 write - - costCenter:costAnomalyDetection:viewMonitorAlert 授予查看异常成本监控提醒的权限。 read - - costCenter:cost
scm::createDomainMonitor 授予权限创建需要监控的域名。 write - - scm::updateDomainMonitor 授予权限更新需要监控的域名。 write - - scm::updateDomainMonitorSwitch 授予权限打开或关闭域名的监控开关。 write - -
rocess 授予权限以查询应用进程白名单策略的进程列表。 list - g:EnterpriseProjectId hss:ars:changeAppWhitelistPolicyProcessStatus 授予权限以修改应用进程白名单策略的进程可信状态。 write - g:EnterpriseProjectId
云审计服务 CTS 14 资源治理中心(RGC) 资源治理中心 RGC 15 应用运维管理(AOM) 应用运维管理 AOM 16 云监控服务 (CES) 云监控服务 CES 17 云运维中心(COC) 云运维中心 COC 用户服务 序号 服务名称 相关文档 1 费用中心 费用中心 2 成本中心
授予DMS-查询主机网络监控权限。 list - - dws:monitor:listMonitorIndicatorData 授予DMS-查询主机历史监控信息权限。 list - - dws:monitor:listMonitorIndicators 授予DMS-查询性能监控指标权限。 list
云容器引擎(CCE) 集群(cluster) 云容器实例 CCI 命名空间(namespace) 内容分发网络(CDN) 域名(domain) 云监控服务(CES) 告警规则(alarm) 云防火墙(CFW) 实例(instance) DDoS原生高级防护(CNAD) 防护包(package)
策略完成绑定后将在30分钟内生效。 步骤三:验证标签策略 本步骤对标签策略的标签规范管理效果进行验证。 以绑定该标签策略的成员账号登录管理控制台,进入云监控服务控制台,创建告警规则并为其添加标签,验证标签策略是否生效。 为告警规则添加标签“ABC”,标签添加成功。 为告警规则添加标签“abc”
g:ResourceTag/<tag-key> drs:cloudDataGuardJob:getDataGuardMonitor 授予查询容灾监控数据的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:clo
dds:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance - dds:instance:setSecondLevelMonitoringConfig 授予开启秒级监控的权限。 write instance - dds:instance:switchover
操作。 表1 AOM支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 aom:metric:delete 授予权限以删除监控配置信息。 write - - aom:icmgr:get 授予权限以获取采集组件版本信息。 read - - aom:agency:get
g:EnterpriseProjectId gaussdbformysql:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance * g:EnterpriseProjectId gaussdbformysql:instance:addReadOnlyNodes
coc:faultMode:list 查询故障模式列表的权限。 list faultMode - coc:monitorMetricRecord:list 查询监控指标数据列表的权限。 list - - coc:attackTask:list 查看攻击任务列表的权限。 list attackTask -
g:ResourceTag/<tag-key> rds:instance:enableSecondLevelMonitoring 授予开启秒级监控的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
tance:<instance-id> - dbss:auditInstance:listMonitorInfos 授予权限以查询审计实例监控信息。 list dbss:<region>:<account-id>:auditInstance:<instance-id> - dbs
ims:images:listOsVersion 查看所有镜像支持的OS列表权限。 list - - ims:images:getJob 查询异步任务进度。 read - - ims:images:import 镜像导入。 write - g:EnterpriseProjectId g:RequestTag/<tag-key>
write server g:EnterpriseProjectId sms:server:updateTaskProgress 授予上报数据迁移进度和速率权限 write server g:EnterpriseProjectId sms:server:unlock 授予解锁指定任务的目的端服务器权限
exclusiveHost * g:EnterpriseProjectId workspace:desktops:getMonitor 授予查询桌面监控信息的权限。 read desktop * g:ResourceTag/<tag-key> g:EnterpriseProjectId w
您即将访问非华为云网站,请注意账号财产安全