检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何对企业项目下的资源进行续费 操作场景 开通企业项目的客户,可以按企业项目查看该项目下即将到期的资源,选择这些资源进行续费。 前提条件 客户已开通企业项目服务。 操作步骤 进入企业项目财务信息管理页面。 具体操作请参见如何进入企业项目财务信息管理页面。 单击左侧的“续费管理”,进入“续费管理”页面。
开通企业项目的客户,可以按企业项目查看和导出各个企业项目的月度消费汇总。 支持导出单个或多个企业项目的月度消费账单。 前提条件 客户已开通企业项目服务。 查看企业项目的月度消费汇总 在企业项目管理页面,单击企业项目操作列的“查看消费 ”。 进入“费用账单”页面。 单击“汇总”下方的下拉框,选择消费月份。
> 项目管理”。 分辨率低的情况下单击页面右上方的“更多 > 企业 > 项目管理”。 图1 项目管理 方法二:单击页面左上角的图标,在弹出的服务列表中,选择“管理与监管 > 企业项目管理”。 父主题: 项目管理
如何查看企业项目群的消费统计 操作场景 客户可查看近12个月的月度消费金额和消费信息等。 前提条件 客户已开通企业项目服务。 操作步骤 登录华为云控制台。 进入费用中心的“总览”页面。 单击页面右上方的“查看项目财务信息”。 进入“企业项目财务信息”页面。 单击页面上方说明信息中的“企业项目群管理”。
开通企业项目的客户,可以按企业项目变更该企业项目下资源的计费模式,包括包年/包月转按需。转按需操作成功后会在当前周期结束后生效。 前提条件 客户已开通企业项目服务。 约束与限制 企业项目目前暂不支持按需转包年/包月。 包年/包月转按需 在企业项目管理页面,单击企业项目操作列的“查看消费 ”。 进入“费用账单”页面。
如何管理企业项目的订单 操作场景 开通企业项目的客户,可以按企业项目支付订单、取消订单、导出订单以及查看订单详情。 前提条件 客户已开通企业项目服务。 操作步骤 进入企业项目财务信息管理页面。 具体操作请参见如何进入企业项目财务信息管理页面。 单击左侧的“我的订单”,进入企业项目的“我的订单”页面。
HTTP请求方法(也称为操作或动词),它告诉服务您正在请求什么类型的操作。 表2 HTTP方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH
如何查看企业项目的消费明细 操作场景 开通企业项目的客户,可以按企业项目查看各个企业项目的消费明细。 前提条件 客户已开通企业项目服务。 操作步骤 进入企业项目财务信息管理页面。 具体操作请参见如何进入企业项目财务信息管理页面。 单击左侧“账单”下的“费用账单”,进入"费用账单"页面。
企业项目管理服务提供了REST(Representational State Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 企业项目支持的资源类型 目前企业项目支持管理的云服务及对应资源类型可以通过查询企业项目支持的服务接口获取。其中
如果查询结果为限制了,需要修改相关组织策略,解除bss:*:*相关权限限制。 企业子账号是否被某个账号在组织服务Organizations建立关联,并设置了服务策略。详情请参见SCP原理介绍。 如果设置了服务策略,请联系对应账号,修改策略配置。 父主题: 公共
到请求消息头中,从而通过身份认证,获得操作API的权限。 Token可通过调用获取用户Token接口获取。 云服务存在两种部署方式:项目级服务和全局级服务。 项目级服务需要获取项目级别的Token,此时请求body中auth.scope的取值为project。 全局级服务需要获取
与规则评估。通过资源合规检查可以满足企业的安全合规要求。 在安全合规方面,启用华为云安全服务,如企业主机安全、Web应用防火墙、云堡垒机、数据库安全审计、加密服务、态势感知和MDR安全专业服务等,确保应用系统的安全合规和稳定运行。 父主题: 云上IT治理最佳实践
Project BSS FullAccess。您可以通过统一身份认证服务给IAM用户配置企业项目相关权限,详见《统一身份认证服务用户指南》。 当前企业项目权限管理功能已迁移至统一身份认证服务,您可在统一身份认证服务控制台为用户、用户组进行基于企业项目的授权操作,具体请参见给IAM用户授权和创建用户组并授权。
这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。关于策略的语法结构及示例,请参见企业项目权限说明。 策略根据授权精度分为细粒度策略和RBAC策略。RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限。细粒度策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作。
华为云上各个云服务在持续对接企业项目的过程中,目前阶段并不是所有的云服务都支持放置到企业项目,随着对接过程的完成,未来会更新上表中的内容。 订购云资源时或者在创建完资源后可以给这些资源打标签(需要具备TMS管理员权限),打完标签后,可以在资源管理控制台、云服务器控制台按照标签筛
CTS Administrator 数据库管理组 账号 该组成员负责统一管理和运维账号下所有的数据库相关的云资源和服务,包括RDS、文档数据库、数据复制服务、数据管理服务、分布式数据库中间件等 RDS FullAccess DDS FullAccess DRS Administrator
开通企业项目的客户,可以按企业项目退订该企业项目下的资源。 前提条件 客户已开通企业项目服务。 操作步骤 在企业项目管理页面,单击企业项目操作列的“查看消费 ”。 进入“费用账单”页面。 单击左侧“退订与变更”,选择“云服务退订”。 选择资源进行退订。 退订使用中的资源,请参见退订使用中的资源。
本节通过调用EPS的API创建企业项目。 通过IAM服务获取到的Token有效期为24小时,需要使用同一个Token鉴权时,可以先将Token缓存,避免频繁调用。 涉及API 当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。 IAM获取token的API
时需要选择合适的作用范围:全局服务或者区域级项目,前者适用于全局级云服务,如OBS、TMS、CDN、SCM等云服务,后者适用于按区域部署的云服务,如ECS、RDS等。例如,为安全管理组授予SCM FullAccess权限时需要将作用范围选为全局服务;为数据库管理组授予RDS Fu
组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分