检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
iam:securityPolicies:getLoginPolicy 授予查询登录策略的权限。 read - - - iam:securityPolicies:updateLoginPolicy 授予修改登录策略的权限。 write - - - iam:securityPolicie
过创建标签策略来制定标签创建的规则。 只有组织管理员才可以创建标签策略,委托管理员无法执行此操作。 操作步骤 以组织管理员或管理账号的身份登录管理控制台,进入Organizations控制台。 进入策略管理页,单击“标签策略”,进入标签策略页面。 图1 进入标签策略管理页 单击“创建”,进入创建标签策略页面。
Interface)两种方式访问Organizations云服务。 管理控制台方式 管理控制台是网页形式的,您可以使用直观的界面进行相应的操作。登录管理控制台,从主页选择“管理与监管 > 组织 Organizations”。 API方式 如果用户需要将云服务平台上的组织服务集成到第三方
g:EnterpriseProjectId g:ResourceTag/tag-key - cbh:instance:loginInstance 授予以IAM用户登录堡垒机的权限。 Write instance * g:EnterpriseProjectId g:ResourceTag/tag-key -
hss:setting:listLoginCommonIp 授予权限以查询常用登录IP信息。 list - g:EnterpriseProjectId hss:setting:listLoginCommonLocation 授予权限以查询常用登录地信息。 list - g:EnterpriseProjectId
workspace:desktops:getConnectStatus 授予查询桌面登录状态统计数据的权限。 read - - workspace:desktops:ListStatus 授予查询桌面登录状态的权限。 list - - workspace:desktops:rebuild
g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:serialConsole 授予获取裸金属服务器远程登录地址的权限。 read instance* g:EnterpriseProjectId g:ResourceTag/<tag-key> b
示例参见3。 g:MFAPresent 布尔值 指是否使用MFA多因素认证方式获取STS Security Token。仅在使用MFA认证登录控制台访问或使用MFA获取的委托会话发出请求时,此条件键为true。仅在STS Security Token发出请求时,此条件键存在。示例参考见4。
ecs:KmsKeyId ecs:SSHKeyPairName evs:Encrypted ecs:cloudServers:vnc 授予获取VNC远程登录地址的权限。 read instance * - ecs:cloudServers:updateServer 授予修改弹性云服务器的权限。
授予共享版仓库修改镜像老化规则的权限。 Write repo * - swr::createLoginSecret 授予共享版仓库生成临时登录指令的权限。 Write - - swr::listQuotas 授予共享版仓库获取配额信息的权限。 List - - swr::getDomainOverview