检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
DatabaseParams 授予修改数据库参数的权限。 write job g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:configuration:modifyESConfig 授予修改ElasticSearch的配置信息的权限。
ey> g:EnterpriseProjectId sfsturbo:shares:updateShareSecurityGroup 授予修改文件系统绑定的安全组的权限。 write shares * g:ResourceTag/<tag-key> g:EnterpriseProjectId
承的所有标签策略和直接绑定到账户上的所有标签策略,根据继承运算符最终聚合为有效标签策略。 功能介绍 标签策略管理 可以对标签策略进行创建、修改、删除、绑定、解绑等操作。系统会从一个或多个父节点(如父组织单元)继承标签策略,最后聚合为一个有效的标签策略,对子账号、子OU的资源生效。
输入账号名称和手机号,账号描述根据需要选择输入。注意,创建的账号名称不能与已有账号名称重复。 系统会默认提供委托名,可以保持默认,或者进行自定义修改。 图2 新建账号 (可选)为账号添加标签。 标签以键值对的形式表示,用于标识账号,便于对账号进行分类和搜索。一个账号最多添加20个标签。
g:ResourceTag/<tag-key> g:EnterpriseProjectId g:TagKeys cse:namespace:update 授予修改命名空间资源权限 write engine g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:namespace:delete
cnad:schedule:create 授予创建调度规则的权限。 write schedule * - cnad:quota:update 授予修改配额的权限。 write - - cnad:blockade:release 授予解封IP的权限。 write - - cnad:blockade:list
添加标签,验证标签策略是否生效。 为告警规则添加标签“ABC”,标签添加成功。 为告警规则添加标签“abc”,界面提示此标签校验不合规,需修改后再次提交,表示标签策略已生效且验证无误。 当您在创建资源时添加不合规的标签,标签策略将阻止标签添加操作,同时资源也无法创建成功; 当您为
授予权限以创建企业项目。 write enterpriseProject * - eps:enterpriseProjects:update 授予权限以修改企业项目。 write enterpriseProject * - eps:enterpriseProjects:enable 授予权限以启用企业项目。
mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:updatePolicies 授予权限以修改集群的弹性伸缩策略。 write mrs:<region>:<account-id>:cluster:<cluster-id> mrs:c
请检查是否是组织的管理账号或委托管理员账号调用。 409 Organizations.1003 Concurrent modification. 并发修改 请稍后重试。 400 Organizations.1004 Bad request for generate organizations
kps:SSHKeyPair:bind ecs:cloudServers:createServers ecs:cloudServers:deleteServers ecs:cloudServers:showServer ecs:cloudServers:attach ecs:cloudServer
ter:updateJmeterTask 授予权限修改JMeter任务。 write jmeter g:ResourceTag codeartsperftest:jmeter:updateJmeterProject 授予权限修改JMeter工程。 write jmeter g:ResourceTag
g:ResourceTag/<tag-key> g:EnterpriseProjectId dli:queue:checkConnection 授予地址连通性测试权限。 write queue * g:ResourceTag/<tag-key> g:EnterpriseProjectId
yGroup 授予权限以修改审计实例安全组。 write dbss:<region>:<account-id>:auditInstance:<instance-id> - dbss:auditInstance:modifyAttribute 授予权限以修改审计实例审计属性。 write
在CTS事件列表查看云审计事件 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。
aom:actionRule:create 授予权限以创建行动规则。 write - - aom:actionRule:update 授予权限以修改行动规则。 write - - aom:actionRule:delete 授予权限以删除行动规则。 write - - aom:uniagentAgent:install
"Statement": [ { "Effect": "Allow", "Action": [ "ecs:*:*" ], "Resource": [ "*" ] } ] } {
secmaster:alert:createType 授予权限创建告警类型。 write alert * - secmaster:alert:updateType 授予权限修改告警类型。 write alert * - secmaster:alert:deleteType 授予权限删除告警类型。 write alert
g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:getEndpoints 授予查看用户指定集群访问地址的权限。 read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId cce:cluster:resize
授予开始虚拟MFA设备创建过程的权限。 write - - IdentityCenter:user:verifyEmail 授予验证用户电子邮件地址的权限。 write - - IAM身份中心的API通常对应着一个或多个授权项。表2展示了API与授权项的关系,以及该API需要依赖的授权项。