检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
/v3/{project_id}/elb/pools elb:pools:create - DELETE /v3/{project_id}/elb/pools/{pool_id} elb:pools:delete - GET /v3/{project_id}/elb/pools elb:pools:list
容器 云容器引擎 CCE 容器镜像服务 SWR 父主题: SCP授权参考
支持SCP的云服务 当前支持使用SCP的云服务如下表所示: 支持SCP的云服务同时也支持IAM的身份策略。 计算 序号 服务名称 相关文档 1 弹性云服务器(ECS) 弹性云服务器 ECS 2 裸金属服务(BMS) 裸金属服务器 BMS 3 镜像服务(IMS) 镜像服务 IMS 4
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
/v2/manage/namespaces/{namespace}/access swr:namespace:createNamespaceAccess - DELETE /v2/manage/namespaces/{namespace}/access swr:namespace:deleteNamespaceAccess
列出所有可以与组织服务集成的云服务 功能介绍 列出所有可以与组织服务集成的云服务。集成后云服务将成为组织的可信服务。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET
组织管理账号及其IAM用户执行的任何操作。 使用服务关联委托执行的任何操作。 由不支持SCP的云服务对支持SCP的云服务发起的API调用请求,将不受SCP限制。当前支持SCP的云服务和区域请参见:支持SCP的云服务和支持SCP的区域。 通过API方式获取Token后,使用该Token访问支持SCP的云服务的API,在大多数场景下将不受SCP限制。
archiveRule AccessAnalyzer:<region>:<account-id>:archiveRule:<analyzer-id>/<archive-rule-id> 条件(Condition) IAM Access Analyzer服务不支持在SCP中的条件键中配置服务级的条件键。IAM
授予查看集群详情列表的权限。 list cluster * - cce:cluster:getCluster 授予查看用户指定集群详情的权限。 read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:getEndpoints
支持标签策略的云服务 当前支持使用标签策略的云服务和资源类型如下表所示: 表1 支持标签策略的云服务和资源类型 服务名称 资源类型 DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则(alarmRule)
据适用范围,分为全局级条件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如gaussdb:)仅适用于对应服务的操作,详情请参见表4。 单值
g:EnterpriseProjectId dws:cluster:bindELB 授予绑定弹性负载均衡权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:unbindELB 授予解绑弹性负载均衡权限。 write
bms:Flavorld bms:VpcId bms:SubnetId bms:KmsKeyId evs:Encrypted bms:ImageId bms:SSHKeyPairName bms:AvailabilityZone bms:VolumeType bms:servers:showBaremetalServer
cse:namespace:get - DELETE /v1/{project_id}/nacos/v1/console/namespaces cse:namespace:delete - POST /v1/{project_id}/nacos/v1/console/namespaces
授予权限下获取当前集群可用的负载均衡器列表。 list cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:cluster:elbSwitch 授予权限打开或关闭负载均衡功能。 write cluster * g:EnterpriseProjectId
GET /v1/accelerators/{accelerator_id} ga:accelerator:get - PUT /v1/accelerators/{accelerator_id} ga:accelerator:update - DELETE /v1/accelerators/{accelerator_id}
件键和服务级条件键。 全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,组织将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀为服务缩写,如DDS:)仅适用于对应服务的操作,详情请参见表4。 单值/多值表示API调用时请求中与条件关
授予权限以删除日志接入。 write accessConfig * - lts:accessConfig:list 授予权限以查询日志接入列表。 list - - lts:accessConfig:update 授予权限以修改日志接入。 write accessConfig * - hostGroup
g:EnterpriseProjectId hss:container:listPodInfo 授予权限以查询pod基本信息列表。 list - g:EnterpriseProjectId hss:container:showPodDetail 授予权限以查询pod详细信息。 read - g:EnterpriseProjectId
mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:listHosts 授予权限以查询集群中的节点。 list mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:listFiles