检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云解析服务 DNS Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。
表1 GA支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 ga:accelerator:list 授予查询加速器列表权限。 list accelerator * - ga:accelerator:create 授予创建加速器权限。
write - - rds:instance:createDns 授予创建内网DNS的权限。 write - - rds:instance:create 授予创建数据库实例的权限。
list instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:getDomainParseResult 授予解析域名的权限。
write instance - dds:instance:createDomainName 授予创建DNS的权限。 write - - dds:instance:updateDomainName 授予修改DNS名称的权限。
(DNS) 云解析服务 DNS 2 云桌面(Workspace) 云桌面 Workspace 管理与监管 序号 服务名称 相关文档 1 消息通知服务(SMN) 消息通知服务 SMN 2 云日志服务(LTS) 云日志服务 LTS 3 统一身份认证(IAM) 统一身份认证 IAM 4
list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:migrationJob:getImportExcelProcess 授予查询解析excel的进度的权限。
(DNS) 反向解析记录(ptr) 域名(zone) 数据复制服务(DRS) 任务(job) 数据仓库服务(DWS) 集群(cluster) 弹性云服务器(ECS) 实例(instance) 弹性负载均衡(ELB) 监听器(listener) 负载均衡器(loadbalancer)
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
vpcep:VpceServicePrivateDnsName string 单值 按您传入的终端节点服DNS名称筛选访问权限。 vpcep:VpceServiceOrgPath string 单值 按照终端节点服务所有者的组织路径进行筛选。
read - - workspace:desktops:createAiAccelerateJob 授予创建渲染加速任务的权限。 write - - workspace:desktops:getAiAccelerateJob 授予查询渲染加速任务的权限。
企业应用 云解析服务 DNS 云桌面 Workspace 父主题: SCP授权参考
read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:getClusterDnStreamForDMS 授予DMS-查询dn数据流监控信息操作权限。