检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
关操作。 表1 CNAD支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 cnad:schedule:update 授予更新调度规格的权限。 write schedule * - cnad:schedule:list 授予查询调度规则列表的权限。 list schedule
secmaster:playbook:updateVersion 授予权限更新剧本版本。 write playbook * - secmaster:playbook:updateVersionRule 授予权限更新剧本版本规则。 write playbook * - secmaste
rgc:managedAccount:update 授予更新纳管账号的权限。 write - - rgc:managedAccount:get 授予获取纳管账号的权限。 read - - rgc:managedAccountsForParent:list 授予列出注册组织单元下所有纳管账号信息的权限。 list
授予查询虚拟私有云列表权限。 list vpc * - - g:EnterpriseProjectId vpc:vpcs:update 授予更新虚拟私有云权限。 write vpc * g:EnterpriseProjectId g:ResourceTag/<tag-key> vpc:VpcId
条件键 ces:widgets:put 授予批量更新视图的权限。 write dashboard - ces:widgets:create 授予创建视图的权限。 write dashboard - ces:widgets:put 授予更新指定视图的权限。 write dashboard
支持用户将多个华为账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。 您可以使用本文档提供API对组织进行相关操作,如创建、查询、删除、更新等。支持的全部操作请参见API概览。 在调用Organiza
Account inviteAccount 创建账号 Account createAccount 关闭账号 Account closeAccount 更新账号 Account updateAccount 移动账号 Account moveAccount 移除账号 Account removeAccount
g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:updateCluster 授予更新集群的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> cce:cluster:upgrade
g:TagKeys dli:resource:update 授予资源包更新权限。 write resource * g:ResourceTag/<tag-key> dli:jobs:update 授予作业更新权限。 write jobs * g:ResourceTag/<tag-key>
g:EnterpriseProjectId g:ResourceTag/<tag-key> ga:accelerator:update 授予更新加速器权限。 write accelerator * g:EnterpriseProjectId g:ResourceTag/<tag-key>
g:EnterpriseProjectId g:ResourceTag/<tag-key> cc:cloudConnections:update 授予更新云连接权限。 write cloudConnection * g:EnterpriseProjectId g:ResourceTag/<tag-key>
授予权限以创建流水线模板。 write - - codeartspipeline:pipelinetemplate:update 授予权限以更新流水线模板。 write - - codeartspipeline:pipelinetemplate:delete 授予权限以删除流水线模板。
GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。
- dhsm:hsm:updateAlias 授予更新密码机信息的权限。 write DHSM - dhsm:hsm:create 授予创建密码机的权限。 write DHSM - dhsm:hsm:updateHsm 授予更新密码机信息的权限。 write DHSM - dhsm:cluster:create
zone * g:ResourceTag/<tag-key> g:EnterpriseProjectId dns:zone:update 授予更新域名的权限。 write zone * g:ResourceTag/<tag-key> g:EnterpriseProjectId dns:zone:delete
er:instances:list 授予查询实例列表权限。 list instances * - - er:instances:update 授予更新实例权限。 write instances * g:EnterpriseProjectId g:ResourceTag/<tag-key>
- aom:metric:put 授予权限以上报指标。 write - - aom:discoveryRule:set 授予权限以创建或者更新服务发现规则列表。 write - - aom:discoveryRule:delete 授予权限以删除服务发现规则列表。 write -
rf:privateTemplate:updateMetadata 授予权限更新私有模板元数据。 write privateTemplate * - rf:privateTemplate:listVersions 授予权限展示私有模板下所有模板版本信息。 list privateTemplate
授予共享版仓库获取镜像仓库下的触发器列表的权限。 List repo * - swr:repo:getTrigger 授予共享版仓库获取触发器详情的权限。 Read repo * - swr:repo:updateTrigger 授予共享版仓库更新触发器配置的权限。 Write
授予查询指定任务权限 read task - oms:task:delete 授予删除任务权限 write task - oms:task:update 授予更新指定任务权限 write task - oms:synctask:list 授予查询同步任务列表权限 list synctask - oms:synctask:create