检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
g:ResourceTag/<tag-key> - kms:RequestAlias kms:ResourceAliases kms:cmk:createDataKey 授予使用KMS密钥生成数据密钥的权限。 write KeyId * kms:KeyOrigin kms:KeySpec kms:KeyUsage
ecs:ImageSupportAgentType ecs:ImageType ecs:OsVersion ecs:OsType ecs:ImagePlatform ecs:cloudServers:deleteServers 授予删除ECS云服务器的权限。 write instance * - ecs:cloudServers:resize
bms:servers:detachVolume 授予裸金属服务器卸载指定云硬盘的权限。 write instance* g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:updateMetadata 授予更新裸金属服务器元数据的权限。 write instance*
内容分发网络 CDN 数据库 序号 服务名称 相关文档 1 云数据库(RDS) 云数据库 RDS 2 文档数据库服务(DDS) 文档数据库服务 DDS 3 云数据库 GaussDB 云数据库 GaussDB 4 数据复制服务(DRS) 数据复制服务 DRS 5 云数据库 TaurusDB
y 授予设置弹性文件系统数据存储库的权限。 write shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:createDataRepositoryTask 授予创建弹性文件系统数据存储库任务的权限。
CTS Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而
css:logstash:confDelete 授予权限删除配置文件。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:logstash:confStart 授予权限启动或热启动pipeline迁移数据。 write cluster
虚拟接口(vif) 分布式缓存服务(DCS) 实例(instance) 文档数据库服务(DDS) 实例名称(instanceName) 专属加密(DHSM) 硬件安全模块(hsm) 数据湖探索(DLI) 数据库(database) 增强型跨源连接(edsconnection) 弹性
GroupStatus 授予权限以查询是否支持创建数据中心服务器组。 read - g:EnterpriseProjectId hss:hostGroup:getOutsideHostGroup 授予权限以查询线下数据中心服务器组。 read - g:EnterpriseProjectId
云数据库 TaurusDB Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或
g:ResourceAccount 示例:表示拒绝用户使用指定用户以外的KMS密钥解密数据。 { "Version": "5.0", "Statement": [{ "Effect": "Deny", "Action": [ "kms:cmk:decryptData" ], "Resource":
ER Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而
sms:server:batchDelete ecs:cloudServers:showServer ecs:cloudServers:attach evs:volumes:use ecs:cloudServers:stop ecs:cloudServers:start ecs:cloudServers:detachVolume
sword 授予重置数据库用户密码的权限。 write instance - dds:instance:checkPassword 授予检查数据库密码的权限。 read instance - dds:instance:updatePort 授予修改数据库端口的权限。 write instance
授予设置只读参数的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:modifySynchronizeModel 授予设置主备实例数据同步方式的权限。
请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时
elb:certificates:setPrivateKeyEcho 授予设置证书私钥回显开关的权限。 write - - elb:certificates:getPrivateKeyEcho 授予查询证书私钥回显开关的权限。 write - - elb:agreements:list
te 授予修改服务器组的权限。 write serverGroup * g:ResourceTag/<tag-key> g:EnterpriseProjectId workspace:serverGroup:getServerState 授予查询指定服务器组内服务器状态的权限。 read
rf:stack:create kms:cmk:decryptDataKey iam:agencies:pass POST /v1/{project_id}/stacks/{stack_name}/deployments rf:stack:deploy kms:cmk:decryptDataKey
Not Acceptable 服务器生成的响应无法被客户端所接受。 407 Proxy Authentication Required 用户必须首先使用代理服务器进行验证,这样请求才会被处理。 408 Request Timeout 请求超出了服务器的等待时间。 409 Conflict