检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云监控服务 CES Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予
授予权限以在集群中执行作业。 write mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:list 授予权限以查询集群列表。 list - mrs:cluster:listJobs 授予权限以查询集群的作业列表。
配置审计 Config 访问分析 IAM Access Analyzer 云审计服务 CTS 资源治理中心 RGC 应用运维管理 AOM 云监控服务 CES 父主题: SCP授权参考
云审计服务 CTS 14 资源治理中心(RGC) 资源治理中心 RGC 15 应用运维管理(AOM) 应用运维管理 AOM 16 云监控服务 (CES) 云监控服务 CES 用户服务 序号 服务名称 相关文档 1 费用中心 费用中心 2 成本中心 成本中心 3 账号中心 账号中心 4 企业中心
ngs 授予逻辑集群-查询集群环信息操作权限。 read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:getLogicalClusterVolume 授予逻辑集群-查询集群磁盘信息操作权限。
scm::createDomainMonitor 授予权限创建需要监控的域名。 write - - scm::updateDomainMonitor 授予权限更新需要监控的域名。 write - - scm::updateDomainMonitorSwitch 授予权限打开或关闭域名的监控开关。 write - -
授予查询集群实例负载均衡的权限。 read instance - dds:instance:setShardingBalancer 授予设置集群实例负载均衡的权限。 write instance - dds:instance:setBalancerWindow 授予设置集群均衡活动时间窗的权限。
操作。 表1 AOM支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 aom:metric:delete 授予权限以删除监控配置信息。 write - - aom:icmgr:get 授予权限以获取采集组件版本信息。 read - - aom:agency:get
g:ResourceTag/<tag-key> rds:instance:enableSecondLevelMonitoring 授予开启秒级监控的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
BR服务的委托管理员可以通过创建组织备份策略和组织复制策略,为组织内成员账号统一设置备份策略和复制策略。 是 组织策略管理 云监控服务(CES) 云监控服务支持基于组织跨账号查看我的看板功能,组织管理员或CES服务的委托管理员可以查看其组织下所有账号的看板。 是 跨账号查看我的看板
g:ResourceTag/<tag-key> drs:cloudDataGuardJob:getDataGuardMonitor 授予查询容灾监控数据的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:clo
授予权限重启ElasticSearch集群。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:cluster:modifySecurityGroup 授予权限修改集群安全组。 write cluster
中心网络(centralNetwork) 云连接(cloudConnection) 云容器引擎(CCE) 集群(cluster) 云容器实例 CCI 命名空间(namespace) 内容分发网络(CDN) 域名(domain) 云监控服务(CES) 告警规则(alarm) 云防火墙(CFW) 实例(instance)
可用区(AZ,Availability Zone) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 项目 区域默认对应一个项目,这个项目由系统预置
按照在请求中传递的集群ID筛选访问权限。 cce:nodeTransferSourceCluster string 单值 按照节点迁移的源集群ID筛选访问权限。 cce:nodeTransferTargetCluster string 单值 按照节点迁移的目的集群ID筛选访问权限。
hss:asset:deleteToolConditionHistory 授予权限以清除工具的搜索记录(运营工具)。 write - g:EnterpriseProjectId hss:asset:executeTool 授予权限以工具执行搜索(运营工具)。 write - g:EnterpriseProjectId
- dhsm:cluster:create 授予创建集群的权限。 write DHSM - dhsm:cluster:update 授予更新集群的权限。 write DHSM - dhsm:cluster:delete 授予删除集群的权限。 write DHSM - dhsm:cluster:addVsm
g:EnterpriseProjectId gaussdbformysql:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance * g:EnterpriseProjectId gaussdbformysql:instance:addReadOnlyNodes
ion:configMonitorAlert 授予设置异常成本监控提醒的权限。 write - - costCenter:costAnomalyDetection:viewMonitorAlert 授予查看异常成本监控提醒的权限。 read - - costCenter:cost
策略完成绑定后将在30分钟内生效。 步骤三:验证标签策略 本步骤对标签策略的标签规范管理效果进行验证。 以绑定该标签策略的成员账号登录管理控制台,进入云监控服务控制台,创建告警规则并为其添加标签,验证标签策略是否生效。 为告警规则添加标签“ABC”,标签添加成功。 为告警规则添加标签“abc”