检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DataArtsStudio:instance:listRoles 授予权限以查询自定义角色列表。 list instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:getRoleType 授予权限以查询自定义角色类型。 read instance *
organizations:createAccountStatuses:get 授予查询有关创建账号状态的信息的权限。 read - - organizations:handshakes:get 授予查询邀请相关信息的权限。 read handshake * - organizati
g:TagKeys ram:resourceShares:listTags 授予查询资源共享标签的权限。 list - - ram:resourceShares:listResourceSharesByTag 授予根据标签查询资源共享列表的权限。 list - g:TagKeys ram:re
request for query restricted list. 查询受限列表失败 请联系管理员。 400 Organizations.1023 Bad request for query frozen list. 查询冻结列表失败 请联系管理员。 404 Organizations
准备工作 已创建组织并加入一个成员账号。 为账号充值,确保账号未因欠费受限冻结。 步骤一:启用并创建标签策略 启用并创建标签策略。 步骤二:绑定标签策略 为成员账号绑定标签策略。 步骤三:验证标签策略 使用成员账号测试标签策略是否生效。 准备工作 已创建组织,且组织中至少已加入一个
/v1/{project_id}/vpcs为例,当enterprise_project_id为all_granted_eps时,其接口行为是查询当前用户所有企业项目绑定的虚拟私有云。此时如用户已配置如上策略,接口将不会列出用户在策略中编写的g:EnterpriseProjectId所对应的企业项目下的虚拟私有云列表。
支持标签策略的云服务 当前支持使用标签策略的云服务和资源类型如下表所示: 表1 支持标签策略的云服务和资源类型 服务名称 资源类型 DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则(alarmRule)
准备工作 已创建组织并加入一个成员账号。 为账号充值,确保账号未因欠费受限冻结。 步骤一:启用并创建SCP 启用并创建自定义SCP。 步骤二:绑定SCP 为成员账号绑定SCP。 步骤三:验证SCP 使用成员账号验证SCP是否生效。 准备工作 已创建组织,且组织中至少已加入一个成员
String 根的名称。 policy_types Array of PolicyTypeSummaryDto objects 策略类型在当前根已启用,则该类型策略可以绑定到根或其组织单元或账号。 created_at String 根的创建时间。 表5 PolicyTypeSummaryDto
选中组织单元“OU1”,参考以上步骤,为“OU1”创建子组织单元“OU2”和“OU3”。最终组织结构如下图所示。 步骤三:邀请账号加入组织 此时您已拥有一个组织,且已搭建简单的组织结构,现在可以开始向其中填充账号,本步骤以邀请账号加入组织为例进行说明。您还可以在组织中直接创建新账号加入组织,具体请参见创建账号。
String 组织的唯一标识符(ID)。 state String 关闭账号的状态,pending_closure:关闭中,suspended:已关闭 failure_reason String 如果请求失败,则说明失败原因。 请求示例 列出关闭账号的状态 GET https://{e
整请参见解除关联子账号。 当某个成员账号离开组织后,组织策略施加的权限限制将不再影响该账号,这意味着该账号可能拥有比之前更多的权限。当组织已启用可信服务,成员账号离开组织后将无法再使用该服务与组织集成的相关功能。 当成员账号离开组织时,所有附加到该账号的标签都将被删除。 移除账号