检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表4 IoTDA支持的条件键 服务级条件键 类型 单值/多值 说明 iotda:AllowPublicAccess 布尔型 单值 根据修改实例时设置的允许公网访问的配置过滤请求 iotda:AllowPublicForwarding 布尔型 单值 根据修改实例时设置的允许公网转发的配置过滤请求
read server g:EnterpriseProjectId sms:server:updateCommandResult 授予上报服务端命令执行结果权限 write server g:EnterpriseProjectId sms:server:getCert 授予获取SSL
Deny时,可选择“*”或具体资源,格式为“服务名:region:domainId:资源类型:资源路径”, 资源类型支持通配符号*,通配符号*表示所有。 示例:"ecs:*:*:instance:*":表示所有的ECS实例。
read instance * g:ResourceTag/<tag-key> DataArtsStudio:instance:resize 授予权限以变更实例规格。
资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于DBSS定义的资源类型的详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP策略语句的Condition元素中支持指定的键值。
资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于AS定义的资源类型的详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句的Condition元素中支持指定的键值。
Read - - - cbh::getQuota 授予查询堡垒机实例配额的权限。 Read - - - cbh::listSpecifications 授予查询堡垒机规格的权限。
表1 CNAD支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 cnad:schedule:update 授予更新调度规格的权限。 write schedule * - cnad:schedule:list 授予查询调度规则列表的权限。
父主题: 管理与监管
read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:resize 授予对集群进行规格变更的权限。
read - - costCenter:reserveInstance:viewRIAnalysis 授予查看预留实例使用率/覆盖率分析的权限。 read - - costCenter:savingsPlans:viewSavingsPlans 授予查看节省计划实例的权限。
父主题: 管理与监管
资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于CC定义的资源类型的详细信息请参见资源类型(Resource)。 “条件键”列包括了可以在SCP语句的Condition元素中支持指定的键值。
表1 er支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 别名 er:instances:get 授予查询实例详情权限。
是 组织追踪器 应用运维管理服务(AOM) 应用运维管理服务提供多账号聚合类型Prometheus实例的创建功能。 当同组织下多个成员账号均已接入云服务指标时,组织管理员或AOM服务的委托管理员可以通过该功能统一监控同一组织下多个成员账号的云服务指标。
read - - organizations:resources:listByTag 授予列出所有资源类型及标签信息查询实例的权限。 list - - organizations:resources:countByTag 授予列出资源类型及标签信息查询实例数量的权限。
StringNotEquals": { "g:DomainId": [ "account-id"【备注:此处需填写排除账号的ID】 ] } } } ] } 父主题: 服务控制策略管理
read DHSM - dhsm:cluster:getCsr 授予下载证书请求文件的权限。 read DHSM - dhsm:cluster:getCert 授予查询集群证书的权限。
父主题: 策略管理
父主题: 策略管理