检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
多账号实例将会继续获取成员账号的指标数据。 取消LTS可信服务的委托管理员前,请先在LTS界面删除多账号日志汇聚配置,然后再在Organizations控制台界面取消LTS可信服务的委托管理员。否则多账号日志汇聚将会继续汇聚成员账号的日志数据。 添加委托管理员 关闭中状态的账号无法设置为委托管理员。
hss:host:getHostsStatistics 授予权限以统计服务器数据。 read - g:EnterpriseProjectId hss:host:listFirewallStatus 授予权限以查询主机是否开启防火墙。 read host * g:EnterpriseProjectId
{vif_peer_id} dcaas:vifPeer:delete - POST /v3/{project_id}/dcaas/vif-peers dcaas:vifPeer:create - POST /v3/{project_id}/dcaas/switchover-test
策略类型的名称。tag_policy标签策略。 entity_id String 根、组织单元或账号的唯一标识符(ID)。 请求示例 查询有效的策略 POST https://{endpoint}/v1/organizations/entities/effective-policies 响应示例
/v3.0/OS-ROLE/roles/{role_id} iam:roles:get - POST /v3.0/OS-ROLE/roles iam:roles:create - POST /v3.0/OS-ROLE/roles iam:roles:create - PATCH /v3
依赖的授权项。 表2 API与操作项的关系 API 对应的操作项 依赖的操作项 POST /v1/governance/control/enable rgc:control:enable - POST /v1/governance/control/disable rgc:control:disable
SCP授权参考 计算 存储 网络 容器 大数据 CDN与智能边缘 数据库 安全与合规 IoT物联网 应用中间件 开发与运维 企业应用 管理与监管 用户服务 迁移
coc:instance:scanOSCompliance - POST /v1/job/scripts coc:document:create - DELETE /v1/job/scripts/{script_uuid coc:document:delete - POST /v1/job/scripts/{script_uuid}
信服务。否则多账号实例将会继续获取成员账号的指标数据。 禁用LTS可信服务前,请先在LTS界面删除多账号日志汇聚配置,然后再在Organizations控制台界面禁用LTS可信服务。否则多账号日志汇聚将会继续获取成员账号的日志数据。 启用可信服务 以组织管理员或管理账号的身份登录
您可以从地区和终端节点中查询所有服务的终端节点。 Organizations的终端节点如表1所示。Organizations是全局级服务,数据全局一份,在全局项目中存储,Organizations所有的API都可以使用全局服务的Endpoint调用。 表1 Organizations的终端节点
"Resource": [ "*" ] } ] } 但是,您可以通过使用正确的策略语法来实现上面示例的意图,将两个数据块合并到单个Statement元素中,而不是包含两个完整的策略对象(每个都有自己的Statement元素)。Statement元素将两个对象组成的数组作为其值,示例如下:
织,需先取消委托管理员。 在组织中创建账号时默认创建的IAM委托,账号离开组织后并不会自动删除,组织管理账号可继续通过此委托访问成员账号的数据,如需终止组织管理账号的此访问权限,需成员账号手动删除委托。 在组织中创建的账号离开组织后,不会改变该账号与组织管理账号的财务托管模式。邀
ate 更新账号信息,包括实名认证、基本信息、首选项等。 write - - account:cps:view 云推官查看奖励推广计划推广数据。 read - - account:cps:update 加入奖励推广计划。 write - - account:privilege:view
} } ] } g:ResourceAccount 示例:表示拒绝用户使用指定用户以外的KMS密钥解密数据。 { "Version": "5.0", "Statement": [{ "Effect": "Deny", "Action":
委托管理员管理 表6 接口说明 接口 说明 注册作为服务委托管理员 指定成员账号能够管理指定服务的组织功能。此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。 注销服务的委托管理员 删