检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
资源类型(*为必须) 条件键 rds:task:listAll 授予获取任务信息的权限。 list - - rds:tag:list 授予查询项目标签的权限。 list - - rds:param:listAll 授予获取参数模板列表的权限。 list - - rds:param:li
1016 Bad request for domain tags. 获取账号标签失败 请联系管理员。 400 Organizations.1017 Bad request for get projects. 获取账号的项目信息失败 请联系管理员。 401 Organizations
由不支持SCP的云服务对支持SCP的云服务发起的API调用请求,将不受SCP限制。当前支持SCP的云服务和区域请参见:支持SCP的云服务和支持SCP的区域。 通过API方式获取Token后,使用该Token访问支持SCP的云服务的API,在大多数场景下将不受SCP限制。 华为云移动端APP版本低于v3.30.0,将不受SCP限制。
单击“导出”按钮,云审计服务会将查询结果以.xlsx格式的表格文件导出,该.xlsx文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录的最新信息。 单击按钮,可以自定义事件列表的展示信息。启用表格内容折行开关,可让表格内容自动折行,禁用此功能将会截断文本,默认停用此开关。
可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。如何管理可信服务请参见可信服务管理。 URN 统一资源标识(Uniform
g:ResourceTag/<tag-key> bms:servers:showWindowsBaremetalServerPwd 授予获取Windows裸金属服务器密码的权限。 read instance* g:EnterpriseProjectId g:ResourceTag/<tag-key>
cbh::operateAuthorization 授予创建或取消堡垒机服务委托授权的权限。 Write - - - cbh::getAuthorization 授予获取租户给堡垒机服务委托授权信息的权限。 Read - - - cbh::listTags 授予查询全部标签的权限。 List - - - c
g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:listDeployedResources 授予权限获取证书关联资源。 list cert * g:ResourceTag/<tag-key> - g:EnterpriseProjectId s
Network 授予查询桌面网络信息的权限。 read desktop * g:ResourceTag/<tag-key> g:EnterpriseProjectId workspace:desktops:changeNetwork 授予切换桌面网络的权限。 write desktop
* - dcs:ssl:get 授予权限以获取SSL证书信息。 read instance * - dcs:ssl:modify 授予权限以修改SSL开关配置。 write instance * - dcs:job:get 授予权限以获取前置任务检查结果。 read - - dcs:task:list
Name批量创建域名的权限。 write zone * - - g:EnterpriseProjectId dns:zone:get 授予获取域名的权限。 read zone * g:ResourceTag/<tag-key> g:EnterpriseProjectId dns:zone:update
权限 API 对应的授权项 依赖的授权项 获取参数模板列表 GET /v3/{project_id}/configurations?offset={offset}&limit={limit} gaussdb:param:listAll - 获取指定实例的参数 GET /v3/{pro
g:EnterpriseProjectId dli:catalog:unbind 授予数据目录解绑权限。 write - - dli::listTags 授予标签获取列表权限。 list - - dli::listResourcesByTag 授予标签查询资源列表权限。 list - g:RequestTag/<tag-key>
授予权限以删除监控配置信息。 write - - aom:icmgr:get 授予权限以获取采集组件版本信息。 read - - aom:agency:get 授予权限以查询委托权限。 read - - aom:icmgr:list 授予权限以获取采集组件版本信息。 list - - aom:metric:list
禁止组织内账号给组织外的账号进行聚合授权 使用以下SCP禁止本组织内账号给组织外的账号进行聚合授权。此SCP建议绑定至组织的根OU,使组织外账号无法获取组织内账号下的资源清单信息。您也可以将此SCP绑定给接受授权的账号(源账号),禁止该账号接受来自聚合器账号的授权请求。 { "Version":
<region>:指定授权的区域,,表示授权在此区域进行相关操作。 <account-id>:指定授权的用户账号ID,表示授权在此账号ID下进行相关操作。请在API凭证中获取账号ID。 <image-id>:镜像ID,表示授权对此镜像进行相关操作。 资源路径URN支持通配符号*表示所有。 条件(Condition)
g:EnterpriseProjectId cbr:member:get 授予获取备份成员详情权限。 read backup * g:EnterpriseProjectId cbr:member:list 授予获取备份成员列表权限。 list backup * - cbr:member:delete
g:ResourceTag/<tag-key> drs:migrationJob:getDbObjectCollectionStatus 授予获取提交查询数据库对象信息的结果的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key>
- - servicestage:repositoryAuth:list 授予用户获取仓库授权列表权限 list - - servicestage:repositoryAuth:get 授予用户获取仓库授权权限 read repositoryAuth - servicestage
coc:document:analyzeRisk 分析文档风险 read document - coc:systemConfig:get 获取系统配置详情的权限。 write - - coc:systemConfig:create 创建系统配置的权限。 read - - coc:job:list