检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
n)、资源(Resource)和条件(Condition)。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、read和write等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。
g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys DataArtsStudio:workspace:get 授予权限以查询工作空间信息。 read workspace * g:ResourceTag/<tag-key> instance
* g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:resize 授予集群扩容和调整大小权限。 write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId
、组织单元、根和策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET https://{end
到组织中的账号、组织单元、根和策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST https://{endpoint}/
g:ResourceTag/<tag-key> drs:cloudDataGuardJob:getRpoAndRto 授予查询指定任务的RPO和RTO的权限。 list job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:compare
、组织单元、根和策略。此操作只能由组织的管理账号或作为服务委托管理员的成员账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET https://{end
到组织中的账号、组织单元、根和策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST https://{endpoint}/
到组织中的账号、组织单元、根和策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI POST https://{endpoint}/
g:ResourceTag/tag-key - cbh:instance:alterInstance 授予变更堡垒机的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/tag-key - cbh:instance:createInstance
HandshakeDto object 两个账号(发起者和接收者)之间为了能安全地建立关系,所需要交换的信息。例如,当管理账号(发起者)邀请另一个账号(接收者)加入其组织时,两个账号一系列邀请(握手)请求和响应交换信息。 表6 HandshakeDto 参数 参数类型 描述 id String
objects 包含标签,最多包含10个key,每个key下面的value最多10个,结构体不能缺失,key不能为空或者空字符串。Key不能重复,同一个key中values不能重复。返回包含所有标签的资源列表,key之间是与的关系,key-value结构中value是或的关系。无tag过滤条件时返回全量数据。
objects 包含标签,最多包含10个key,每个key下面的value最多10个,结构体不能缺失,key不能为空或者空字符串。Key不能重复,同一个key中values不能重复。返回包含所有标签的资源列表,key之间是与的关系,key-value结构中value是或的关系。无tag过滤条件时返回全量数据。
g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:engine:list 授予查询引擎信息列表权限 list - - cse:engine:modify 授予变更引擎权限 write engine g:ResourceTag/<tag-key> g:EnterpriseProjectId
/v5/iot/{project_id}/apps iotda:apps:queryList - POST /v5/iot/{project_id}/apps iotda:app:create - GET /v5/iot/{project_id}/apps/{app_id} iotda:apps:query
g:ResourceTag/<tag-key> er:routeTables:disassociate 授予解除连接和路由表关联的权限。 write routeTables * g:EnterpriseProjectId g:ResourceTag/<tag-key> er:associations:disassociate
account_name String 账号名称 completed_at String 创建账号和完成请求的日期和时间。 created_at String 请求创建账号的日期和时间。 id String 请求的唯一标识符(ID)。您可以从创建账号的初始CreateAccount请求的响应中获得此值。
n)、资源(Resource)和条件(Condition)。 如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、read和write等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。
g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys cfw:instance:deleteInstance 授予删除云防火墙实例的权限。 write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId
/v1/organizations/handshakes/{handshake_id} organizations:handshakes:get - POST /v1/received-handshakes/{handshake_id}/accept organizations:handshakes:accept