检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
全球加速服务 GA Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
工作空间(workspace) 应用管理与运维平台(ServiceStage) 应用(app) 环境(environment) 高性能弹性文件服务(SFS Turbo) SFS Turbo(shares) 消息通知服务(SMN) 主题(topic) 虚拟私有云(VPC) 弹性公网IP(publicip) 子网(subnet)
dcaas:gdgw:create 授予创建全球接入网关实例。 write gdgw * - - g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys dcaas:gdgw:update 授予更新指定全球接入网关信息。 write gdgw
虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
VPC终端节点(VPCEP) VPC终端节点 VPCEP 6 云专线(DC) 云专线 DC 7 企业路由器(ER) 企业路由器 ER 8 全球加速服务(GA) 全球加速服务 GA 9 云连接(CC) 云连接 CC 容器 序号 服务名称 相关文档 1 云容器引擎(CCE) 云容器引擎 CCE 2
/v1/{project_id}/capture-task cfw:instance:listCaptureTask - POST /v1/{project_id}/capture-task cfw:instance:createCaptureTask - POST /v1/{pr
apig:api:bindSignatureKey 授予权限以绑定签名密钥和API。 write instance * g:ResourceTag/<tag-key> apig:apis:bindSigns apig:api:unbindSignatureKey 授予权限以解除签名密钥和API的绑定关系。
Access=xxxxxxxxxxxxxxxxxxx, SignedHeaders=content-type;host;x-sdk-date, Signature=xxxxxxxxxxxxxxxxxxxx 请求消息体(可选) 请求消息体通常以结构化格式发出,与请求消息头中Content-type对
d string 单值 根据指定的全域互联带宽资源ID过滤访问。 cc:GlobalDcGatewayId string 单值 根据指定的全球接入网关资源ID过滤访问。 父主题: 网络
drs:configuration:listSubnets 授予查询子网列表的权限。 list - - drs:configuration:getFeatures 授予查询特性白名单的权限。 list - - drs:configuration:addTag 授予添加资源标签的权限。 tagging
SCP语法介绍 下面以RAM的自定义策略为例,说明策略的语法。 { "Version": "5.0", "Statement": [ { "Effect": "Deny", "Action": [ "ram:resourceShares:create"
list - - - iam::getAsymmetricSignatureSwitchV5 授予获取临时令牌非对称签名开关状态的权限。 read - - - iam::setAsymmetricSignatureSwitchV5 授予设置临时令牌非对称签名开关状态的权限。 write
on/upgrade/pause cce:cluster:upgrade - GET /api/v3/clusterupgradefeaturegates cce:cluster:upgrade - GET /api/v3/clusterupgradepaths cce:cluster:upgrade
te - POST /v2/{project_id}/scheduled-tasks/future-executions workspace:scheduledTasks:getFuture - POST /v2/{project_id}/scheduled-tasks/batch-delete
授予权限以查询勒索防护服务器列表。 list - g:EnterpriseProjectId hss:rasp:listRaspCheckFeatureRule 授予权限以查询检测规则列表。 list - g:EnterpriseProjectId hss:rasp:listRaspEvents