检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
resolverRule * - dns:resolverRule:get 授予查询单个解析规则的权限。 read resolverRule * - dns:resolverRule:update 授予更新解析规则的权限。 write resolverRule * - dns:resolverRule:delete
内容分发网络 CDN Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
ecs:ImageSupportAgentType ecs:ImageType ecs:OsVersion ecs:OsType ecs:ImagePlatform ecs:cloudServers:deleteServers 授予删除ECS云服务器的权限。 write instance * - ecs:cloudServers:resize
bms:server:deleteNics 授予裸金属服务器解绑网卡的权限。 write instance* g:EnterpriseProjectId g:ResourceTag/<tag-key> bms:servers:serialConsole 授予获取裸金属服务器远程登录地址的权限。 read instance*
ga:ipgroup:list 授予查询IP地址组列表权限。 list ipgroup * - ga:ipgroup:create 授予创建IP地址组权限。 write ipgroup * - ga:ipgroup:get 授予查询IP地址组详情权限。 read ipgroup *
/{er_id}/route-tables/{route_table_id} er:routeTables:delete - POST /v3/{project_id}/enterprise-router/{er_id}/route-tables/{route_table_id}/associate
st 授予权限以查询私网NAT中转IP地址列表。 list privateTransitIp * g:EnterpriseProjectId nat:privateNatTransitIps:create 授予权限以创建私网NAT中转IP地址。 write privateTransitIp
当前支持使用SCP的云服务如下表所示: 支持SCP的云服务同时也支持IAM的身份策略。 计算 序号 服务名称 相关文档 1 弹性云服务器(ECS) 弹性云服务器 ECS 2 裸金属服务(BMS) 裸金属服务器 BMS 3 镜像服务(IMS) 镜像服务 IMS 4 弹性伸缩(AS) 弹性伸缩 AS 存储 序号
授予查询IP地址组列表的权限。 list ipgroup * - - g:EnterpriseProjectId elb:ipgroups:show 授予获取IP地址组详情的权限。 read ipgroup * - elb:ipgroups:create 授予创建IP地址组的权限。
条件(Condition) EIP服务不支持在SCP中的条件键中配置服务级的条件键。EIP可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 网络
Servers 授予查询域名解析服务器列表的权限。 list instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:getDomainParseResult 授予解析域名的权限。 read instance
vpc:networks:create 授予创建网络权限。 write network * - vpc:networks:get 授予查询网络详情权限。 read network * - vpc:networks:list 授予查询网络列表权限。 list network * - vpc:networks:update
条件(Condition) DC服务不支持在SCP中的条件键中配置服务级的条件键。DC可以使用适用于所有服务的全局条件键,请参考全局条件键。 父主题: 网络
er string 单值 按照终端节点服务所有者进行筛选。 vpcep:VpceServicePrivateDnsName string 单值 按您传入的终端节点服DNS名称筛选访问权限。 vpcep:VpceServiceOrgPath string 单值 按照终端节点服务所有者的组织路径进行筛选。
Not Acceptable 服务器生成的响应无法被客户端所接受。 407 Proxy Authentication Required 用户必须首先使用代理服务器进行验证,这样请求才会被处理。 408 Request Timeout 请求超出了服务器的等待时间。 409 Conflict
授予查询网络实例详情权限。 read networkInstance * - cloudConnection * g:ResourceTag/<tag-key> - g:EnterpriseProjectId cc:networkInstances:list 授予查询网络实例列表权限。
RabbitMQ实例(rabbitmq) RocketMQ实例(rocketmq) 云解析服务(DNS) 反向解析记录(ptr) 域名(zone) 数据复制服务(DRS) 任务(job) 数据仓库服务(DWS) 集群(cluster) 弹性云服务器(ECS) 实例(instance) 弹性负载均衡(ELB) 监听器(listener)
请求什么类型的操作。 GET:请求服务器返回指定资源。 PUT:请求服务器更新指定资源。 POST:请求服务器新增资源或执行特殊操作。 DELETE:请求服务器删除指定资源,如删除对象等。 HEAD:请求服务器资源头部。 PATCH:请求服务器更新资源的部分内容。当资源不存在的时
企业应用 云解析服务 DNS 云桌面 Workspace 父主题: SCP授权参考