-
弹性云服务器 ECS - 组织 Organizations
单值/多值表示API调用时请求中与条件关联的值数。单值条件键在API调用时的请求中最多包含一个值,多值条件键在API调用时请求可以包含多个值。例如:g:SourceVpce是单值条件键,表示仅允许通过某个VPC终端节点发起请求访问某资源,一个请求最多包含一个VPC终端节点ID值。g:TagKeys是多值条件键,表
-
弹性公网IP EIP - 组织 Organizations
弹性公网IP EIP Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
-
裸金属服务器 BMS - 组织 Organizations
PI凭证中获取账号ID。 <server-id>:裸金属服务器ID,表示授权对此裸金属服务器进行相关操作。 条件(Condition) BMS服务不支持在SCP中的条件键中配置服务级的条件键。 BMS可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 计算
-
流水线 Codearts Pipeline - 组织 Organizations
*,表示SCP将应用到所有资源。 条件(Condition) CodeartsPipeline服务不支持在SCP中的条件键中配置服务级的条件键。CodeartsPipeline可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 开发与运维
-
基本概念 - 组织 Organizations
为企业的部门、子公司或者项目组等。组织单元可以嵌套,一个组织单元只能有一个父组织单元,一个组织单元下可以关联多个子组织单元或者成员账号。 服务控制策略 服务控制策略 (Service Control Policy,SCP) 是一种基于组织的访问控制策略。组织管理账号可以使用SCP
-
支持SCP的云服务 - 组织 Organizations
RDS 企业主机安全服务(HSS) 主机安全服务 HSS 容器镜像服务(SWR) 容器镜像服务 SWR 弹性公网IP(EIP) 弹性公网IP EIP 镜像服务(IMS) 镜像服务 IMS 裸金属服务(BMS) 裸金属服务器 BMS 消息通知服务(SMN) 消息通知服务 SMN 虚拟私有云(VPC)
-
状态码 - 组织 Organizations
未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。
-
弹性负载均衡 ELB - 组织 Organizations
elb:<region>:<account-id>:listener:<listener-id> 条件(Condition) ELB服务不支持在SCP中的条件键中配置服务级的条件键。ELB可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 网络
-
构造请求 - 组织 Organizations
请求方法写在一起。这是因为URI-scheme都是HTTPS,而Endpoint在同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 HTTP请求方法(也称为操作或动词),它告诉服务你正在请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。
-
支持标签策略的云服务 - 组织 Organizations
支持标签策略的云服务 当前支持使用标签策略的云服务和资源类型如下表所示: 表1 支持标签策略的云服务和资源类型 服务名称 资源类型 DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则(alarmRule)
-
主机安全服务 HSS - 组织 Organizations
主机安全服务 HSS Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
-
SCP常见问题 - 组织 Organizations
法上来看,它是一种不同类型的错误。如下示例中只有一个策略对象,如最外层的“{ }”括号对所表示,但是该策略对象中包含两个Statement元素。 一个SCP只能只包含一个Statement元素,Statement元素的值必须是对象,以“{ }”括号表示,其中包含一个Effect元
-
云防火墙 CFW - 组织 Organizations
p:<domainGroup-id> eip cfw:<region>:<account-id>:eip:<eip-id> 条件(Condition) CFW服务不支持在SCP中的条件键中配置服务级的条件键。 CFW可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题:
-
计算 - 组织 Organizations
计算 弹性云服务器 ECS 裸金属服务器 BMS 镜像服务 IMS 弹性伸缩 AS 父主题: SCP授权参考
-
SCP语法介绍 - 组织 Organizations
件键集的子集。如果请求中的每个键值均与策略中的至少一个值匹配,则条件返回true。 (请求中的任何值)ForAnyValue:测试请求值集的至少一个成员是否与条件键值集的至少一个成员匹配。如果请求中的任何一个键值与策略中的任何一个条件值匹配,则条件返回true。对于没有匹配的键或空数据集,条件返回false。
-
启用可信服务 - 组织 Organizations
启用可信服务 功能介绍 启用服务(由service_principal指定的服务)与组织的集成。启用可信服务后,允许指定的可信服务对组织中的所有账号创建服务关联委托。这允许可信服务代表您在组织及其账号中执行操作。此接口只能由组织的管理账号调用。 调试 您可以在API Explor
-
禁用受信任服务 - 组织 Organizations
禁用受信任服务 功能介绍 禁用服务(由service_principal指定的服务)与组织的集成。禁用可信服务后,指定服务将不可以在组织中的新账号中创建服务关联委托。这意味着该服务无法代表您对组织中的任何新账号执行操作。在服务完成从组织中的清理之前,服务仍可以在旧账号中执行操作。此接口只能由组织的管理账号调用。
-
入门概述 - 组织 Organizations
运维团队,公司A的组织结构如图1所示。 图1 A公司组织架构 A公司及下属的财务部、开发团队、运维团队各自拥有一个账号,如表1所示。 表1 A公司账号 用户 账号名 A公司 Company A 财务部 Account x 开发团队 Account y 运维团队 Account z
-
返回结果 - 组织 Organizations
Connection 指明与服务器的连接是长连接还是短连接。 类型:String 有效值:keep-alive | close。 默认值:无。 Date 服务器响应的时间。 类型:String 默认值:无。 X-Request-Id 由服务创建来唯一确定本次请求的值,可以通过该值来定位问题。
-
原生基础防护 Anti-DDoS - 组织 Organizations
Anti-DDoS支持的资源类型 资源类型 URN ip anti-ddos:<region>:<account-id>:ip:<ip-id> 条件(Condition) Anti-DDoS服务不支持在SCP策略中的条件键中配置服务级的条件键。 Anti-DDoS可以使用适用于所有服务的全局条件键,请参考全局条件键。