检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
授予查看集群详情列表的权限。 list cluster * - cce:cluster:getCluster 授予查看用户指定集群详情的权限。 read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:getEndpoints
大数据 数据湖探索 DLI 数据治理中心 DataArts Studio 数据仓库服务 GaussDB(DWS) MapReduce服务 MRS 云搜索服务 CSS 父主题: SCP授权参考
/v1/{project_id}/dew/clusters/{cluster_id}/csr dhsm:cluster:getCsr - GET /v1/{project_id}/dew/clusters/{cluster_id}/cert dhsm:cluster:getCert - GET /v1/
数据库 云数据库 RDS 文档数据库服务 DDS 云数据库 GaussDB 数据复制服务 DRS 云数据库 TaurusDB 父主题: SCP授权参考
如果此列条件键没有值(-),表示此操作不支持指定条件键。 关于IAM Access Analyzer定义的条件键的详细信息请参见条件(Condition)。 您可以在SCP语句的Action元素中指定以下IAM Access Analyzer的相关操作。 表1 IAM Access Analyzer支持的授权项 授权项
授予更新MRS数据源权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:deleteDataSource 授予删除MRS数据源权限。 write cluster * g:ResourceTag/<tag-key>
响应示例 状态码: 200 Successful { "tags" : [ { "key" : "key1", "values" : [ "value1", "velua2" ] } ] } 状态码 状态码 描述 200 Successful 错误码 请参见错误码。
状态码 正常 返回值 说明 200 OK GET和PUT操作正常返回。 201 Created POST操作正常返回。 202 Accepted 请求已被接受。 204 No Content DELETE操作正常返回。 异常 返回值 说明 400 Bad Request 服务器未能处理请求。
rds:databaseUser:list 授予查询数据库用户列表的权限。 list instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:database:list 授予查询数据库列表的权限。 list instance
gaussdbformysql:database:create 授予实例创建数据库的权限。 write instance * g:EnterpriseProjectId gaussdbformysql:database:delete 授予实例删除数据库的权限。 write instance * g:EnterpriseProjectId
variable * - dli:catalog:list 授予数据目录列表查询权限。 list - - dli:catalog:bind 授予数据目录绑定权限。 write - - dli:catalog:get 授予数据目录详情查询权限。 read - - dli:queue:list
dds:instance:resetPassword 授予重置数据库用户密码的权限。 write instance - dds:instance:checkPassword 授予检查数据库密码的权限。 read instance - dds:instance:updatePort 授予修改数据库端口的权限。 write
dsc:asset:delete 授予权限以删除数据资产。 write asset * - dsc:asset:list 授予权限以查询数据资产列表。 list asset * - dsc:asset:create 授予权限以添加数据资产。 write asset * - dsc:asset:update
nfo 授予校验数据加工信息的权限。 write job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:configuration:deleteDataTransformationInfo 授予删除数据加工数据的权限。 write
- 表6 管理数据库和用户 权限 API 对应的授权项 依赖的授权项 创建数据库 POST /v3/{project_id}/instances/{instance_id}/database gaussdb:instance:createDatabase - 创建数据库用户 POST
css:datastore:get 授予权限获取数据引擎。 read cluster * - css:datastore:list 授予权限获取数据引擎列表。 list cluster * - css:cluster:getDiskUsage 授予权限获取集群存储容量状态。 read cluster * - cs
授予权限以添加隐私数据保护规则。 write dbss:<region>:<account-id>:auditInstance:<instance-id> - dbss:auditInstance:editSensitiveRule 授予权限以编辑隐私数据保护规则。 write
认证鉴权 调用接口支持使用AK/SK认证,通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密
Studio支持的服务级条件键 服务级条件键 类型 单值/多值 说明 DataArtsStudio:EnablePublicAccess boolean 单值 是否开启公网访问。 父主题: 大数据
mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:listHosts 授予权限以查询集群中的节点。 list mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:listFiles