检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
vpcep:endpoints:create 授予指定服务创建VPC终端节点的权限。 write endpoints * vpcep:VpceServiceName vpcep:VpceServiceOrgPath vpcep:VpceServiceOwner vpc * - routeTable - subnet
g:ResourceTag/<tag-key> vpc:VpcId vpc:vpcs:list 授予查询虚拟私有云列表权限。 list vpc * - - g:EnterpriseProjectId vpc:vpcs:update 授予更新虚拟私有云权限。 write vpc * g:EnterpriseProjectId
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
基于可信服务提供组织级能力 操作场景 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。 本章节以启用C
如果您首次使用Organizations服务,如下步骤可帮助您快速使用Organizations服务的主要功能。 使用Organizations管理多账号 使用SCP控制成员账号的权限 使用标签策略规范资源的标签 基于可信服务提供组织级能力 04 API 通过Organizations开放的丰富AP
evs:types:get vpc:vpcs:list vpc:securityGroups:list vpc:securityGroups:get vpc:subnets:list vpc:subnets:get vpc:ports:create vpc:ports:update vpc:ports:delete
ims:images:addMember vpc:networks:get vpc:ports:create vpc:ports:delete vpc:ports:get vpc:ports:update vpc:securityGroups:get vpc:subnets:get vpc:vpcs:get dss:pools:list
er/{er_id}/vpc-attachments er:instances:createVpcAttachment - PUT /v3/{project_id}/enterprise-router/{er_id}/vpc-attachments/{vpc_attachment_id}
g:SourceVpc 字符串 指请求来源的VPC ID。仅当请求从VPC内部通过VPC终端节点访问云服务类型的VPC终端节点服务时,此条件键存在。 g:SourceVpce 字符串 指发起请求使用的VPC终端节点ID。仅当请求从VPC内部通过VPC终端节点访问云服务类型的VPC终端节点服务时,此条件键存在。示例参见20。
/v3/{project_id}/instances dds:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get - GET /v3/{project_id}/instances
/v2/{project_id}/cbs/instance cbh:instance:createInstance vpc:quotas:list vpc:subnets:list vpc:subnets:get vpc:securityGroups:list ecs:cloudServerFlavors:get
dcs:instance:create vpc:ports:get vpc:ports:create vpc:ports:update vpc:ports:delete vpc:subnets:get vpc:securityGroupRules:get vpc:securityGroups:get
授予权限以查看指定的VPC通道后端服务器组详情。 read instance * g:ResourceTag/<tag-key> apig:vpcChannels:get apig:loadBalanceChannel:updateServerGroup 授予权限以更新VPC通道后端服务器组。
"Statement": [ { "Effect": "Deny", "Action": [ "vpc:*:*" ], "Resource": [ "*" ] } ] } 但是
* - dns:endpoint:listVpcs 授予列出终端节点关联的VPC的权限。 list endpoint * - dns:resolverRule:create 授予创建解析规则的权限,定义如何将来自VPC的查询路由给目标VPC。 write resolverRule *
服务名称 相关文档 1 虚拟私有云(VPC) 虚拟私有云 VPC 2 弹性公网IP(EIP) 弹性公网IP EIP 3 NAT网关(NAT) NAT网关 NAT 4 弹性负载均衡(ELB) 弹性负载均衡 ELB 5 VPC终端节点(VPCEP) VPC终端节点 VPCEP 6 云专线(DC)
er:instances:listVpcAttachments er:attachments:create vpc:vpcs:list vpc:subnets:get vpc:subnets:create vpc:routeTables:list vpc:routeTables:update vpc:quotas:list
SFS Turbo(shares) 消息通知服务(SMN) 主题(topic) 虚拟私有云(VPC) 弹性公网IP(publicip) 子网(subnet) 虚拟私有云(vpc) VPC终端节点(VPCEP) 终端节点服务(endpointServices) 终端节点(endpoints)
eip:vpcIgws:list 授予查询互联网网关列表的权限。 list vpcIgw * - eip:vpcIgws:get 授予查询互联网网关的权限。 read vpcIgw * - eip:vpcIgws:update 授予更新互联网网关的权限。 write vpcIgw *
vifPeer dcaas:<region>:<account-id>:vifPeer:<vifPeer-id> vpc vpc:<region>:<account-id>:vpc:<vpc-id> vgw dcaas:<region>:<account-id>:vgw:<vgw-id> directConnect