检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
IP从公网带宽中移除的权限。
list gateway * g:EnterpriseProjectId nat:natGateways:create 授予权限以创建公网NAT网关。
网络 虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
list - - dns:zone:getPublicZoneBatchOperationResult 授予下载公网域名批量操作失败结果的权限。
支持标签策略的云服务 当前支持使用标签策略的云服务和资源类型如下表所示: 表1 支持标签策略的云服务和资源类型 服务名称 资源类型 DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则
BMS 3 镜像服务(IMS) 镜像服务 IMS 4 弹性伸缩(AS) 弹性伸缩 AS 存储 序号 服务名称 相关文档 1 云备份(CBR) 云备份 CBR 2 云硬盘(EVS) 云硬盘 EVS 网络 序号 服务名称 相关文档 1 虚拟私有云(VPC) 虚拟私有云 VPC 2 弹性公网
write - - drs:replayJob:getReplayRecord 授予查询流量报告的权限。
cbh:AllowBindPublicIp boolean 单值 根据堡垒机实例是否可以绑定公网IP开启权限。 父主题: 安全与合规
list instance * g:ResourceTag/<tag-key> cfw:eip:updateProtectStatus 授予修改弹性公网IP防护状态的权限。
read - - cnad:trafficAttackReport:list 授予查询攻击流量的权限。 list - - cnad:policy:unbind 授予移除防护IP的防护策略的权限。
例外:身份主体由控制台发起的公网访问可视为身份主体直接由公网进行编程访问,因此由控制台代表身份主体转发访问的此次请求中将包含有初始的g:SourceIp。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
若要完全限制弹性负载均衡器的公网访问,则需要同时使用弹性公网IP的相关Action进行策略管理。 父主题: 网络
read ip * g:ResourceTag/<tag-key> g:EnterpriseProjectId anti-ddos:ip:getDailyTrafficReport 授予查询指定EIP防护流量权限。
tagging instance - gaussdb:instance:bindEIP 授予绑定弹性公网IP的权限。 write instance - gaussdb:instance:check 授予校验实例相关信息的权限。
write cluster * g:EnterpriseProjectId g:ResourceTag/<tag-key> css:publicKibana:open 授予权限绑定公网。
write instance - dds:instance:bindEIP 授予绑定弹性公网IP的权限。 write - - dds:instance:resetPassword 授予重置数据库用户密码的权限。
write instance * g:EnterpriseProjectId gaussdbformysql:instance:unbindPublicIp 授予实例解绑公网IP的权限。
read instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId - apig:instance:deleteIngressEip 授予权限以关闭专享版实例的公网入口。
表4 IoTDA支持的条件键 服务级条件键 类型 单值/多值 说明 iotda:AllowPublicAccess 布尔型 单值 根据修改实例时设置的允许公网访问的配置过滤请求 iotda:AllowPublicForwarding 布尔型 单值 根据修改实例时设置的允许公网转发的配置过滤请求