检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有的权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度
访问资源编排服务 1.登录华为云控制台。在控制台页面中选择“服务列表 > 管理与监管 > 资源编排服务RFS” 当前已支持访问资源编排服务的局点: 站点 Region Name Region Code 中国站 乌兰察布二零一 cn-north-5 北京四 cn-north-4 广州
Management,简称IAM)是华为云提供权限管理的基础服务,可以帮助RFS服务安全地控制访问权限。通过IAM,可以将用户加入到一个用户组中,并用策略来控制他们对RFS资源的访问范围。IAM权限可以通过细粒度定义允许和拒绝的访问操作,以此实现RFS资源的权限访问控制。 2.API调用身份认证方式
609a59a634e 响应示例 无 状态码 状态码 描述 204 删除私hook成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 私有hook不存在 429 请求数量过多 500 服务器内部错误 父主题: 资源编排-Hook
盘。本次教程完成后,在云服务器控制台中可查看到一个已创建好的云硬盘,如图1。 图1 云硬盘创建成功 步骤一:使用可视化编辑器编写模板:使用可视化编辑器添加元素,用可视化编辑器集成的编辑器为各元素添加参数。 步骤二:创建云硬盘:使用可视化编辑器创建弹性云服务器、虚拟私有云和子网。
administrator. 内部鉴权失败,请联系管理员 用户无访问权限,请更换用户来访问 403 SVCSTG.AOS.4030006 Permission denied. 没有权限访问 用户无访问权限,请更换用户来访问 403 SVCSTG.AOS.4030014 Permission
com/mock_zip_template_for_module_service.zip" } 响应示例 无 状态码 状态码 描述 201 创建成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 模块版本数量达到上限 404 模块不存在 409 创建冲突,同名的
/v1/private-modules/{module_name} 响应示例 无 状态码 状态码 描述 204 删除私有模块成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 模块不存在 429 请求数量过多 500 服务器内部错误 父主题: 资源编排-模块管理
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下
Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。
HTTP方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。 当资源不存在的
e_version} 响应示例 无 状态码 状态码 描述 204 删除私有模块版本成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 模块或者模块版本不存在 429 请求数量过多 500 服务器内部错误 父主题: 资源编排-模块管理
8 响应示例 无 状态码 状态码 描述 200 空响应体 307 请求模板版本内容成功,重定向至下载链接进行下载 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 模板不存在或模板版本不存在 429 请求数量过多 500 服务器内部错误 父主题:
t8-53870f3402a8 响应示例 无 状态码 状态码 描述 307 获取成功,临时重定向 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 资源栈集不存在 429 请求数量过多 500 服务器内部错误 父主题: 资源栈集
f9a-a09b6774b4b3 响应示例 无 状态码 状态码 描述 204 删除成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 模板不存在 429 请求数量过多 500 服务器内部错误 父主题: 模板管理
description" } 响应示例 无 状态码 状态码 描述 204 更新模板元数据成功,无数据返回 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 模板不存在 429 请求数量过多 500 服务器内部错误 父主题: 模板管理
8-53870f3402a8 响应示例 无 状态码 状态码 描述 307 获取成功,临时重定向 400 用户请求非法 401 用户身份认证失败 403 用户无权限调用此API 404 资源栈或模板不存在 429 请求数量过多 500 服务器内部错误 父主题: 资源栈
进入选择模板操作界面图2,在模板操作界面提供以下信息。确认信息无误单击下一步执行。 权限委托: 选择权限:“自主服务权限” 管理委托名称:资源编排服务使用该委托获取成员账号委托给管理账号的权限。该委托中必须含有iam:tokens:assume权限,用以后续获取被管理委托凭证。如果不包含,则会在新增或者部署实例时报错。
permission_model String 权限模型,定义了RFS操作资源栈集时所需委托的创建方式,枚举值,默认为SELF_MANAGED。用户可以使用创建资源栈集(CreateStackSet)API 指定该参数。该参数暂不支持更新。用户如果想要更新权限模型,可以通过先删除再创建同名资源栈集实现。
output "ecs_id" { value = huaweicloud_compute_instance.rf_doc_ecs.id description = "The ecs resource id." } 创建虚拟私有云VPC和弹性云服务器ECS的.tf.json模板示例如下: