检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
对未添加标签的资源或未在标签策略中定义的标签不会生效。 例如:标签策略规定为某资源添加的标签A,需要遵循标签策略中定义的大小写规则和标签值。若标签A使用的大小写、标签值不符合标签策略,则资源将会被标记为不合规。 标签策略当前的应用方式为事前拦截:标签策略开启强制执行后,则会阻止在指定的资源类型上完成不合规的标记操作。
表格中如未增加说明,不区分大小写。 String类型 表3 String类型运算符 类型 运算符 说明 String StringEquals 请求值与任意一个条件值相同(区分大小写)。 StringNotEquals 请求值与所有条件值都不同(区分大小写)。 StringEqualsIgnoreCase
授予创建/修改/删除成本明细OBS导出任务的权限。 write - - costCenter:helper:listCostAllocations 授予查看成本分配占比统计的权限。 list - - costCenter:helper:viewCostRating 授予查看成熟度评分的权限。 read - -
授予查询桌面使用统计信息的权限。 list - - workspace:statistics:exportDesktopMetrics 授予导出桌面使用统计信息的权限。 list - - workspace:statistics:listUserMetrics 授予查询用户使用统计信息的权限。
ags 授予查询存储库项目标签权限。 list vault * - cbr:backups:listStorageUsage 授予查询容量统计权限。 list - - cbr:vaults:updateOrder 授予变更权限。 write vault * g:ResourceTag/<tag-key>
Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥中的AK/SK,也可以使用临时访问密钥中的AK/S
oms:synctask:delete 授予删除指定同步任务权限 write synctask - oms:synctask:statistics 授予查询指定同步任务统计信息权限 read synctask - oms:synctask:update 授予更新指定同步任务权限 write synctask -
可视化编辑器:通过可视化编辑器编辑策略内容,无需了解JSON语法,编辑完成后可自动生成策略。具体步骤如下: 输入标签策略定义的标签的键。 指定标签键的大小写形式。 勾选此项则表示使用标签键的大小写形式进行校验,如不勾选则表示使用标签键的全小写形式,即便标签键有大写也会使用全部小写进行校验。例如标签键为CostC
ses 授予查询EIP防护状态列表权限。 list ip * - anti-ddos:ip:getWeeklyReport 授予查询周防护统计情况权限。 read ip * g:ResourceTag/<tag-key> g:EnterpriseProjectId anti-dd
标签策略仅会对此处设置的标签生效。 标签键的大写合规性 勾选此项 指定标签键的大小写形式来定义合规性。 勾选此项则表示使用标签键的大小写形式进行校验,也就是说为资源添加的标签的键为“ABC”则符合规范,添加“abc”、“Abc”等其他大小写形式的标签则为不合规,标签策略将阻止不合规标签的添加操作。
授予权限获取剧本列表。 list playbook * - secmaster:playbook:getStatistics 授予权限获取剧本统计数据。 read playbook * - secmaster:playbook:getMonitor 授予权限获取剧本运行监控数据。 read
g:EnterpriseProjectId g:ResourceTag/tag-key - cbh:instance:countInstancesByTag 授予统计符合标签条件的实例数量的权限。 List instance * - - cbh:instance:listInstancesByTag 授予使用标签过滤实例的权限。
"*" ] } ] } 策略长度超出限制 SCP内容的最大长度为5120个字符,包括所有字符和空格。如需缩减SCP的大小,您可以删除引号之外的所有空白字符(如空格和换行符)。
授予共享版仓库获取租户总览信息的权限。 Read - - swr::getDomainResourceReports 授予共享版仓库获取租户资源统计信息的权限。 Read - - swr:namespace:multipartUpload 授予共享版仓库分段上传镜像的权限。 Write
高性能弹性文件服务 SFS Turbo Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对
授予权限以查询最近一段时间API的统计信息。 list instance * g:ResourceTag/<tag-key> apig:apis:get apig:instance:listApiGroupMonitoring 授予权限以查询最近一小时内API分组的统计信息。 list instance
g:ResourceTag/<tag-key> css:publicIPAddress:modifyBandwidth 授予权限修改带宽大小。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:V
数据加密服务 DEW Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
evs:VolumeType string 单值 根据云硬盘的类型过滤访问。 evs:VolumeSize numeric 单值 根据云硬盘的大小过滤访问。 evs:VolumeIops numeric 单值 根据云硬盘的IOPS过滤访问。 evs:VolumeThroughput numeric