检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
rds:instance:deleteInstance 授予删除数据库实例。 write instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:deleteNode 授予删除数据库节点。 write - - rds:instance:createDns
授予权限修改运营报表。 write domain * - cdn:statistics:deleteSubscriptionTasks 授予权限删除运营报表。 write - - cdn:configuration:queryDomainList 授予权限查询域名信息列表。 list domain
ist 授予查询分析器列表的权限。 list analyzer * - AccessAnalyzer:analyzer:delete 授予删除分析器的权限。 write analyzer * g:ResourceTag/<tag-key> AccessAnalyzer:analyzer:scan
topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> smn:topic:delete 授予删除主题的权限。 write topic * g:EnterpriseProjectId g:ResourceTag/<tag-key> sm
DataArtsStudio:instance:deleteDriver 授予权限以删除驱动文件。 Write - - - DataArtsStudio:workspace:delete 授予权限以删除工作空间。 Write workspace * g:ResourceTag/<tag-key>
cnad:schedule:get 授予查询调度规则的权限。 read schedule * - cnad:schedule:delete 授予删除调度规则的权限。 write schedule * - cnad:schedule:create 授予创建调度规则的权限。 write schedule
g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:namespace:delete 授予删除命名空间资源权限 write engine g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:policy:list
但只有组织的管理账号才可以禁用标签策略。 禁用标签策略后,所有标签策略会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用标签策略后再重新启用标签策略,实体与其他标签策略的绑定关系将丢失,如需恢复则需要管理账号重新绑定。 以组织管理员或管理账号的身份
SCP,且只能使用组织的管理账号禁用SCP。 禁用SCP后,所有SCP会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中的所有实体将恢复到只绑定FullAccess的状态。实体与其他SCP的绑定关系将丢失,如需恢复则需要用户重新绑定。
rgc:operation:get 授予获取注册过程信息的权限。 read - - rgc:managedOrganizationalUnit:delete 授予删除注册组织单元的权限。 write - - rgc:managedOrganizationalUnit:get 授予获取已注册组织单元的权限。
授予权限以更新流水线模板。 write - - codeartspipeline:pipelinetemplate:delete 授予权限以删除流水线模板。 write - - codeartspipeline:pipelinetemplate:get 授予权限以查看流水线模板。 read
有标签策略和直接绑定到账户上的所有标签策略,根据继承运算符最终聚合为有效标签策略。 功能介绍 标签策略管理 可以对标签策略进行创建、修改、删除、绑定、解绑等操作。系统会从一个或多个父节点(如父组织单元)继承标签策略,最后聚合为一个有效的标签策略,对子账号、子OU的资源生效。 父主题:
tms:predefineTags:update 授予权限以更新预定义标签。 write - - tms:predefineTags:delete 授予权限以删除预定义标签。 write - - tms:resourceTags:list 授予权限以查询资源标签列表。 list - - tms:resourceTags:create
GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时候,PATCH可能会去创建一个新的资源。
g:EnterpriseProjectId cbr:member:list 授予获取备份成员列表权限。 list backup * - cbr:member:delete 授予删除指定备份成员权限。 permission_management backup * g:EnterpriseProjectId cbr:vaults:showCheckpoint
g:EnterpriseProjectId g:ResourceTag/<tag-key> - er:instances:delete 授予删除实例权限。 write instances * g:EnterpriseProjectId g:ResourceTag/<tag-key>
ForDM 授予数据迁移-删除作业任务操作权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:deleteClusterForDM 授予数据迁移-删除集群操作权限。 write
授予创建任务权限 write task - oms:task:get 授予查询指定任务权限 read task - oms:task:delete 授予删除任务权限 write task - oms:task:update 授予更新指定任务权限 write task - oms:synctask:list
e 授予删除通知规则权限。 write notification - cts:tag:create 授予创建资源标签的权限。 tagging tracker - - g:TagKeys g:RequestTag/<tag-key> cts:tag:delete 授予删除资源标签的权限。
g:EnterpriseProjectId g:TagKeys g:RequestTag/<tag-key> cce:cluster:delete 授予删除集群的权限。 write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key>