检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
企业项目管理支持通过不同的IAM用户对华为云资源进行分类管理。 若您拥有多种华为云资源,为了方便云资源的管理和使用的安全性,可以通过创建不同的IAM用户并授予不同云服务的管理权限,从而实现IAM用户对云资源的分类管理。 本章节以一个案例让您轻松了解如何通过企业项目实现IAM用户拥有独立管理云资源的权限。 表1
权益管理 共享资源包权益 企业主账号购买资源包权益后,可以对财务托管子账号设置共享或取消共享其权益。 企业子账号购买的资源包权益只能自己使用,且优先使用自己的权益,使用完后才能使用企业主账号的权益。 企业主账号在企业中心选择“财务管理 > 权益管理”,进入“权益管理”页面。 选择“资源包”页签。
回收账户余额/信用额度/代金券 财务独立关联模式下,主账号可以将自己划拨的账户余额进行回收,也可以将自己划拨的信用额度和代金券进行回收。 企业主账号可以使用批量方式回收已发放的账户余额,信用额度和代金券暂不支持批量回收方式。 前提条件 企业主账号和子账号实名认证信息一致时,企业主账号才可以回收企业子账号的信用额度。
查询资金往来明细 主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。 主账号查询资金往来明细 进入“资金往来明细”页面。 页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。 设置操作时间、账号等信息,单击“导出”。 系统根据选择条件导出资金往来明细数据。
查询资金往来明细 财务独立关联模式下,主账号支持以组织或子账号为维度查看现金、信用额度和代金券的拨款、回收记录。默认查询近一个月的记录。 主账号查询资金往来明细 进入“资金往来明细”页面。 页面显示当前主账号与子账号的现金、信用额度以及代金券的拨款和回收明细。 设置操作时间、账号等信息,单击“导出”。
管理组织策略 客户可以通过设置组织策略决定子账号的云服务访问权限,比如可以通过组织权限控制是否允许某个子账号购买VPC服务。 注意事项 当组织不设置任何策略时,表示该组织以及子组织下面的所有账号默认具有全部操作权限。 当组织添加策略后,组织策略将作用于组织以及子组织下面的所有账号。
管理组织策略 客户可以通过设置组织策略决定子账号的云服务访问权限,比如可以通过组织权限控制是否允许某个子账号购买VPC服务。 注意事项 当组织不设置任何策略时,表示该组织以及子组织下面的所有账号默认具有全部操作权限。 当组织添加策略后,组织策略将作用于组织以及子组织下面的所有账号。
步骤九:开启云审计(操作主体:安全管理组成员) 使用一个安全管理组的成员登录华为云,进入云审计服务的控制台,开通云审计服务,将会生成一个名为“system”的管理事件追踪器,开通云审计后系统将自动跟踪当前租户在当前区域(Region)内所有云资源的操作记录。云服务审计仅保存近7天的操作记录,如果需要
企业项目管理操作 查询企业项目列表 创建企业项目 查询企业项目详情 修改企业项目 启用企业项目 停用企业项目 查询企业项目配额 查询企业项目绑定的资源列表 迁移资源 父主题: 企业项目管理API说明
如何调用API 构造请求 认证鉴权 返回结果
如何管理企业项目用户 为企业项目关联用户并授权 移除企业项目关联的用户 父主题: 企业项目人员管理
企业项目人员管理 企业项目可以授权给一个或多个用户组进行管理,通过创建用户组,并给用户组授予权限(角色或策略),然后将用户加入用户组,使得用户组中的用户获得相应的权限来管理企业项目和企业项目中的资源。 人员管理,即以企业项目为单位,对这些用户和用户组进行管理,包括查看、添加、移除企业项目用户/用户组。
企业项目资源管理 资源管理简介 查看企业项目下的资源 为企业项目迁入资源 迁出企业项目资源 查看迁入迁出事件 管理资源标签 父主题: 项目管理
权限说明 企业项目权限说明 云服务权限说明 父主题: 项目管理
如何管理企业项目群 如何创建企业项目群 如何查看企业项目群的消费统计 父主题: 企业项目财务管理
企业项目管理API说明 查询版本操作 企业项目管理操作 查询企业项目支持的服务
附录 状态码 错误码 获取项目ID 获取Domain级Token 错误码-IAM
企业中心 企业中心概述 开通企业中心 进入企业中心 组织管理 财务管理 使用限制说明 策略和授权项说明 审计 关闭企业中心 附录(待下线) 常见问题
审计 支持云审计的关键操作 查看云审计日志 父主题: 企业中心