检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SecMaster 云防火墙 CFW 数据安全中心 DSC 私有证书管理 PCA SSL证书管理 SCM 云堡垒机 CBH 数据库安全服务 DBSS Web应用防火墙 WAF 父主题: SCP授权参考
应用中间件 分布式缓存服务 DCS 微服务引擎 CSE API网关 APIG 父主题: SCP授权参考
servicestage:app:getApplication 授予用户查看指定应用权限 read app g:EnterpriseProjectId g:ResourceTag/<tag-key> servicestage:app:createApplication 授予用户创建应用权限 write
企业应用 云解析服务 DNS 云桌面 Workspace 父主题: SCP授权参考
应用运维管理 AOM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
应用场景 依据企业业务关系构建云上资源结构 企业拥有多个分公司、部门或者不同的业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式的多层级资源结构。 图1 依据企业业务关系构建云上资源结构 集中管理企业多个云账号 企业拥有多个华为云账号,企业希望
hss:asset:getWebAppAndServiceTop 授予权限以获取资产管理-概览-WebAppAndServiceTop。 read - g:EnterpriseProjectId hss:asset:getWebAppTop 授予权限以获取资产管理-概览-Web应用Top。 read
授予删除证书的权限。 write certificate * g:EnterpriseProjectId waf:certificate:apply 授予应用证书到域名的权限。 write certificate * g:EnterpriseProjectId host * - waf:
secmaster:mapping:createMapper 授予权限创建映射。 write mapping * - secmaster:mapping:updateMapper 授予权限更新映射。 write mapping * - secmaster:mapping:listMappers 授予权限查询映射列表。
则必须在具有该操作的SCP策略语句中指定该资源的URN,SCP策略仅作用于此资源;如未指定,Resource默认为“*”,则SCP策略将应用到所有资源。您也可以在SCP策略中设置条件,从而指定资源类型。 DSC定义了以下可以在自定义SCP策略的Resource元素中使用的资源类型。
定的资源类型,则必须在具有该操作的SCP语句中指定该资源的URN,SCP仅作用于此资源;如未指定,Resource默认为“*”,则SCP将应用到所有资源。您也可以在SCP中设置条件,从而指定资源类型。 STS定义了以下可以在自定义SCP的Resource元素中使用的资源类型。 表2
DBSS服务不支持在身份策略中的资源中指定资源进行权限控制。如需允许访问DBSS服务,请在身份策略的Resource元素中使用通配符号*,表示身份策略将应用到所有资源。 表3 dbss支持的资源类型 资源类型 URN 条件键 auditInstance dbss:<region>:<accou
定的资源类型,则必须在具有该操作的SCP语句中指定该资源的URN,SCP仅作用于此资源;如未指定,Resource默认为“*”,则SCP将应用到所有资源。您也可以在SCP中设置条件,从而指定资源类型。 CSE定义了以下可以在SCP的Resource元素中使用的资源类型。 表3 CSE支持的资源类型
e_id}/apps/{app_id} apig:app:update apig:instance:get GET /{project_id}/apigw/instances/{instance_id}/apps/{app_id}/app-codes apig:app:listAppCode
linked agency. 创建服务关联委托失败 请检查输入的参数是否正确。 400 Organizations.2001 Bad request for missing app_name. 缺少app名称 请检查是否缺少app名称。 409 Organizations.2002
您可以使用这些条件键进一步细化SCP语句应用的条件。 表4 DCS支持的服务级条件键 服务级条件键 类型 单值/多值 说明 dcs:backupEnabled boolean 单值 对DCS实例开启自动备份进行权限控制。 父主题: 应用中间件
创建组织单元 功能介绍 在根或父组织单元中创建组织单元。组织单元是账号的容器,使您能够对账号进行分组管理,并根据业务要求应用策略。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
定的资源类型,则必须在具有该操作的SCP语句中指定该资源的URN,SCP仅作用于此资源;如未指定,Resource默认为“*”,则SCP将应用到所有资源。您也可以在SCP中设置条件,从而指定资源类型。 DNS定义了以下可以在SCP的Resource元素中使用的资源类型。 表3 DNS支持的资源类型
workspace:app:listPublishedApp 授予查询已发布应用的权限。 list app * - appGroup * - workspace:app:publish 授予发布应用的权限。 write app * - appGroup * - workspace:app:get
操作场景 组织(以下简称Organizations)云服务为企业用户提供多账号关系的管理能力。当您的企业拥有多个分公司、部门或者不同的业务应用,通过Organizations服务,企业可以在云上构建符合自身管理和工作方式的多层级资源结构,同时将多个分散的华为云账号,纳入到构建的多