检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
迁移 对象存储迁移服务 OMS 主机迁移服务 SMS 父主题: SCP授权参考
string 单值 按照在请求中传递的IP地址筛选访问权限。 ga:RequestDomainName string 单值 按照在请求中传递的域名筛选访问权限。 ga:RegionId string 单值 按照终端节点组的地域筛选访问权限。 ga:ResourceType string
swr:instance:addDomainName 授予增加域名的权限。 Write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId swr:instance:deleteDomainName 授予删除域名的权限。 Write instance
账号概述 组织中的账号 账号中包含了您的华为云资源,账号是构成组织的最小单位。组织中的账号分为管理账号和成员账号。 表1 账号分类 账号分类 功能 配额 管理账号 管理账号是创建组织的账号,使用Organizations服务创建组织,并管理组织中的组织单元(Organizational
g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:getDnsName 授予查询实例域名的权限。 read instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:
read - - costCenter:recommendation:viewResourcePkgRecommendation 授予查看资源包购买建议的权限。 read - - costCenter:recommendation:viewResourceOptimizeRecommendation
deRegister 授予取消注册组织单元的权限。 Write - - - rgc:operation:get 授予获取注册过程信息的权限。 Read - - - rgc:managedOrganizationalUnit:delete 授予删除注册组织单元的权限。 Write -
- billing:coupon:view 查看优惠券、储值卡,激活代金券 read - - billing:coupon:update 购买储值卡 write - - billing:contract:viewDiscount 查看商务折扣 read - - billing:invoice:manage
根据修改实例时设置的允许公网转发的配置过滤请求 iotda:DomainConfiguration 布尔型 单值 根据修改实例时是否配置接入域名过滤请求 iotda:DeviceGroupId 字符串 单值 根据创建隧道时设置的设备所属的群组过滤请求 iotda:HttpForwardingEnableSSL
g:ResourceTag/<tag-key> dcaas:directConnect:delete 授予删除指定物理连接。只适用于按需计费物理连接,对于包周期购买的物理连接通过订单退订的方式删除指定物理连接。 write directConnect * g:EnterpriseProjectId g
from iam, must register at IAM. service_principal未在IAM进行注册 请检查service_principal是否已经在IAM注册。 400 Organizations.2200 Time format or range error. 时间格式/范围错误
授予权限以修改转储任务。 write transfer * - lts:transfer:registerDmsKafkaInstance 授予权限以注册DmsKafka实例。 write - - lts:configCenter:updateOverCollectSwitch 授予权限以修改超额采集开关。
授予查询IAM身份中心服务状态的权限。 read - - IdentityCenter:instance:registerRegion 授予注册region的权限。 write - - IdentityCenter:instance:describeRegisteredRegions
g:RequestTag/<tag-key> g:TagKeys hss:quota:countResourceInstances 授予权限以通过标签过滤购买的资源数量。 list - g:RequestTag/<tag-key> g:TagKeys hss:quota:dealOrder 授予权限以订购HSS。
SCP语法介绍 下面以RAM的自定义策略为例,说明策略的语法。 { "Version": "5.0", "Statement": [ { "Effect": "Deny", "Action": [ "ram:resourceShares:create"
rer 授予订阅协同资源的权限。 write user * - workspace:desktops:addSubResources 授予购买桌面附属资源的权限。 write desktop * g:ResourceTag/<tag-key> g:EnterpriseProjectId