检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
字符串 与g:DomainId属性完全一致。 g:PrincipalUrn 字符串 指请求者身份主体的URN。不同身份类型的URN格式如下: IAM用户:iam::<domain-id>:user:<user-name> IAM委托会话:sts::<domain-id>:assu
rgc:externalConfigRuleCompliance:list 授予列出纳管账号的外部Config规则合规性信息的权限。 list - - rgc:driftDetail:list 授予列出漂移信息的权限。 list - - rgc:managedOrganizationalUnit:register 授予注册组织单元的权限。
Organizations.1019 Bad request for query iam domain info. 获取用户信息失败 请联系管理员。 400 Organizations.1020 SSL check failed. 证书校验失败 请联系管理员。 400 Organizations.1021
-id>:cluster:<cluster-id> g:EnterpriseProjectId mrs:cluster:listFiles 授予权限以查询集群中的文件列表。 list mrs:<region>:<account-id>:cluster:<cluster-id> g
write workspace * g:ResourceTag/<tag-key> DataArtsStudio:EnablePublicAccess instance * g:ResourceTag/<tag-key> DataArtsStudio:workspace:tagResource
表2 API与授权项的关系 API 对应的授权项 依赖的授权项 GET /v2/{project_id}/cbs/available-zone cbh::listAvailableZones - cbh::getEcsQuota ecs:cloudServerFlavors:get cbh::getQuota
cse:namespace:get - DELETE /v1/{project_id}/nacos/v1/console/namespaces cse:namespace:delete - POST /v1/{project_id}/nacos/v1/console/namespaces
atchalter/prepaid-cloud-waf waf:prepaid:create - POST /v1/{project_id}/waf/subscription/purchase/prepaid-cloud-waf waf:prepaid:create - GET
gion;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 详情请参见区域和可用区。 可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个
idth-policy oms:task:update - PUT /v2/{project_id}/tasks/{task_id}/access-keys oms:task:update - GET /v2/{project_id}/sync-tasks oms:synctask:list
], "Condition": { "StringNotEquals": { "g:DomainId": [ "account-id"【备注:此处需填写排除账号的ID】 ]
计算 弹性云服务器 ECS 裸金属服务器 BMS 镜像服务 IMS 弹性伸缩 AS 父主题: SCP授权参考
vpcep::listQuotas 授予权限查询用户的资源配额,包括终端节点服务和终端节点。 read - - vpcep::listVersionDetails 授予权限查询VPC终端节点接口版本列表。 list - - vpcep::listSpecifiedVersion 授予权限查询指定VPC终端节点接口版本信息。
write instance * g:EnterpriseProjectId gaussdbformysql:instance:modifyMaintenanceWindow 授予修改实例运维时间窗的权限。 write instance * g:EnterpriseProjectId
ostPaidOrder 授予权限删除按需订单。 write - - secmaster:subscription:createPostPaidOrder 授予权限创建按需订单。 write - - secmaster:subscription:createPrePaidOrder
授予上报指标数据的权限。 write - - ces:namespacesDimensions:listAgentDimensions 授予查询指定实例下agent维度指标信息的权限。 list - - ces:namespacesDimensions:list 授予批量查询指定指标维度的权限。
dsc:watermark:extract - GET/v1/{project_id}/sdg/asset/{asset_type}/{asset_id}/detail dsc:common:list - 资源类型(Resource) 资源类型(Resource)表示SCP策略所作用的资源。如表3中的某
g:ResourceTag/<tag-key> - g:TagKeys eip:userDisclaimer:sign 授予签署免责条款的权限。 write - - eip:userDisclaimer:cancel 授予撤销免责条款的权限。 write - - EIP的API通常对应着
gaussdb:instance:getBalanceStatus - 查询解决方案模板配置 GET /v3/{project_id}/deployment-form gaussdb:instance:listAll - 查询已绑定的EIP列表 GET /v3/{project_id}
dli::getLog - GET /v1.0/{project_id}/logs/pods dli::getLog - GET /v1.0/{project_id}/logs/pods/{pod_name} dli::getLog - PUT /v1.0/{project_id