检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
- oms:synctask:list 授予查询同步任务列表权限 list synctask - oms:synctask:create 授予创建同步任务权限 write synctask - oms:synctask:get 授予查询指定同步任务权限 read synctask -
SCP语法介绍 下面以RAM的自定义策略为例,说明策略的语法。 { "Version": "5.0", "Statement": [ { "Effect": "Deny", "Action": [ "ram:resourceShares:create"
/v5/{project_id}/batch-async-jobs drs:migrationJob:listAsyncJobs - GET /v5/{project_id}/batch-async-jobs/{async_job_id} drs:migrationJob:listAsyncJobDetail
ory}/sync_repo swr:repo:deleteAutoSyncRepoJob - GET /v2/manage/namespaces/{namespace}/repos/{repository}/sync_repo swr:repo:listAutoSyncRepoJobs
sfsturbo:shares:createFsAsyncTask 授予创建弹性文件系统异步任务的权限。 write shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:showFsAsyncTask 授予查询弹性文件系统异步任务详情的权限。
dws:cluster:syncCrossRegionBackupClusterInfo - dws:cluster:syncCrossRegionBackupConfig - dws:cluster:syncCrossRegionBackupInfo - dws:cluster:syncLogicalCluster
sDetails evs:volumes:list POST /v3/{project_id}/checkpoints/sync cbr:vaults:sync - POST /v3/{project_id}/vaults cbr:vaults:create ecs:cloudS
hss:asset:deleteToolConditionHistory 授予权限以清除工具的搜索记录(运营工具)。 write - g:EnterpriseProjectId hss:asset:executeTool 授予权限以工具执行搜索(运营工具)。 write - g:EnterpriseProjectId
Web应用防火墙 WAF Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员
instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:modifySynchronizeModel 授予设置主备实例数据同步方式的权限。 permission_management instance g:EnterpriseProjectId
原生高级防护 CNAD Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成
apig:plugin:get GET /{project_id}/apigw/instances/{instance_id}/async-tasks/{task_id} apig:asyncTask:get apig:instance:get GET /{project_id}/apigw/certificates
dcs:instance:modifyConfiguration - PUT /v2/{project_id}/instances/{instance_id}/async-configs dcs:instance:modifyConfiguration - DELETE /v2/{project_id}/
/api/v2/projects/{project_id}/clusters/{cluster_id}/nodes/{node_id}/sync cce:node:sync - POST /api/v3/addons cce:addonInstance:create - DELETE /api/v3/addons/{id}
云防火墙 CFW Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予
ce_id}/async-commands iotda:asynccommands:send - GET /v5/iot/{project_id}/devices/{device_id}/async-commands/{command_id} iotda:asynccommands:query
rms:policyAssignmentsRemediation:runRemediation functiongraph:function:invokeAsync functiongraph:function:getFunctionConfig rf:stack:create rf:stack:delete