检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
dli:jobs:update 授予作业更新权限。 write jobs * g:ResourceTag/<tag-key> dli:jobs:delete 授予作业删除权限。 write jobs * g:ResourceTag/<tag-key> dli:jobs:create 授予作业创建权限。 write
修改标签 查看标签 删除标签 02 入门 如果您首次使用Organizations服务,如下步骤可帮助您快速使用Organizations服务的主要功能。 入门概述 准备工作 应用Organizations管理多账号 04 API 通过Organizations开放的丰富API和调用示
输入创建的账号名称 输入账号名称后,系统将会按照顺序自动匹配创建账号时输入的委托名称。匹配的委托名称中,也会出现以cbc_开头的委托名称,该委托主要用于企业主账号对企业费用的统一管理,对子账号进行委托授权。需要选用创建账号时输入的委托名称。 单击“确定”,切换至创建的新账号中。 通过IAM身份中心登录创建的账号
g:EnterpriseProjectId gaussdbformysql:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance * g:EnterpriseProjectId gaussdbformysql:instance:addReadOnlyNodes
SCP授权参考 计算 存储 网络 容器 大数据 CDN与智能边缘 数据库 安全与合规 IoT物联网 应用中间件 开发与运维 企业应用 管理与监管 用户服务 迁移
dds:instance:getSecondLevelMonitoringConfig 授予查询秒级监控配置的权限。 read instance - dds:instance:setSecondLevelMonitoringConfig 授予开启秒级监控的权限。 write instance - dds:instance:switchover
g:ResourceTag/<tag-key> rds:instance:enableSecondLevelMonitoring 授予开启秒级监控的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key>
消息中心 Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限
创建IAM用户并授权管理组织 本章节介绍管理账号如何创建用户并给用户授予组织的管理权限。 如果您需要对您所拥有的Organizations云服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:
tance:<instance-id> - dbss:auditInstance:listMonitorInfos 授予权限以查询审计实例监控信息。 list dbss:<region>:<account-id>:auditInstance:<instance-id> - dbs
g:ResourceTag/<tag-key> drs:cloudDataGuardJob:getDataGuardMonitor 授予查询容灾监控数据的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:clo
云堡垒机 CBH Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
g:EnterpriseProjectId hss:wtp:getWtpDirectoryMonitorOnlyStatus 授予权限以查询只监控不修复开关状态。 read host * g:EnterpriseProjectId hss:wtp:getWtpPrivilegedProcessesChildStatus
* g:EnterpriseProjectId g:ResourceTag/<tag-key> css:log:listJob 授予权限查询作业列表。 list cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:
g:ResourceTag/<tag-key> apig:envs:update apig:instance:listMetricData 授予权限以查询实例监控数据。 list instance * g:ResourceTag/<tag-key> apig:metricData:get apig: