检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问控制方式 简要说明 详细介绍 IAM细粒度授权策略 将IAM服务本身的权限做了角色或者细粒度划分,角色和策略明确定义了IAM服务允许或者拒绝的用户操作。例如拥有IAM ReadOnlyAccess的用户和用户组,只拥有IAM服务数据的只读权限。IAM也支持自定义策略划分IAM服务权限。 IAM权限
"iam:75226081f43d4c628c4bb88cf32e9..." } ] } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
服务的操作、资源以及请求条件等。 Statement Array of objects 授权语句,描述自定义策略的具体内容。 表11 role.policy.Statement 参数 参数类型 描述 Action Array of strings 授权项,指对资源的具体操作权限。
授权项,指对资源的具体操作权限。支持的授权项请参考各云服务《API参考》中“权限和授权项”章节。 说明: 格式为:服务名:资源类型:操作,例:vpc:ports:create。 服务名为产品名称,例如ecs、evs和vpc等,服务名仅支持小写。 资源类型和操作没有大小写,要求支持通配符号*,无需罗列全部授权项。
StringArray 权限集,对资源的具体操作权限,不能超过100个。 格式为: 服务名:资源类型:操作,例如:vpc:ports:create。 “服务名”为产品名称,例如ecs、evs和vpc等,服务名仅支持小写。 “资源类型”和“操作”没有大小写要求,支持通配符号*,用户不需
对于从未开启过登录保护的IAM用户,该接口无法获取到其登录保护状态信息,只返回开启过登录保护的用户状态信息。 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
"session_timeout" : 16, "show_recent_login_info" : true } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
"serial_number" : "iam:16b26081f43d4c628c4bb88cf32e9..." } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
168.0.1/24", "description" : "" } ] } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
"enabled" : true, "verification_method" : "vmfa" } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
此需要进行登录验证。 解决方法 登录华为云时,重新绑定虚拟MFA,并通过虚拟MFA进行登录验证。 单击登录验证弹窗中的“绑定虚拟MFA”,操作请参考:如何绑定虚拟MFA设备。 如果您是IAM用户,还可以请管理员修改登录保护验证方式为手机号或邮件地址,并通过修改后的方式进行登录验证。
rt" : true, "password_char_combination" : 3 } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
168.0.1/24", "description" : "" } ] } } 状态码为 403 时: 没有操作权限。 示例 1 { "error_msg" : "You are not authorized to perform the requested
Token的有效期为24小时。建议进行缓存,避免频繁调用。使用Token前请确保Token离过期有足够的时间,防止调用API的过程中Token过期导致调用API失败。 重新获取Token,不影响已有Token有效性。如果在Token有效期内进行如下操作,当前Token将立即失效: 删除/停用IAM用户。 修改IAM用户密码、访问密钥。
由于华为云各服务之间存在业务交互关系,个别服务的角色依赖其他服务的角色实现功能。因此管理员在基于角色授权时,对于有依赖则需要授予依赖的角色才会生效。策略不存在依赖关系,不需要进行依赖授权。 操作步骤 管理员登录IAM控制台。 在用户组列表中,单击新建用户组右侧的“授权”。 在授权页面进行授权时
系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图2 我的配额
新特性将在各个区域(Region)陆续发布,欢迎体验。 2022年5月 序号 功能名称 功能描述 阶段 相关文档 1 支持批量操作 控制台支持批量操作,包括批量修改IAM用户,批量删除IAM用户、用户组、用户组权限、委托。 商用 批量修改IAM用户 批量删除IAM用户、用户组、用户组权限、委托
如何控制IAM用户访问控制台 通过设置访问控制,限制IAM用户只能从特定IP地址区间访问系统,提高用户信息和系统的安全性。 操作步骤 登录统一身份认证服务控制台。 在左侧导航窗格中,选择“安全设置”,单击“访问控制”页签。 访问控制仅对账号下的IAM用户生效,对账号本身不生效。
com/v3/groups/{group_id} 响应示例 无 返回值 返回值 描述 204 删除成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 错误码 无 父主题: 用户组管理
0/OS-AGENCY/agencies/{agency_id} 响应示例 无 返回值 返回值 描述 204 删除成功。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 内部服务错误。 错误码 无 父主题: 委托管理