检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
gaussdb:task:listAll 授予查询任务列表的权限。 list instance - gaussdb:task:delete 授予删除任务记录的权限。 write instance - gaussdb:task:get 授予查询任务详情的权限。 read instance -
单元组成的树状结构。成员账号可以关联在根组织单元或任一层级的组织单元。 根组织单元 当您开通Organizations云服务并创建组织后,系统会为您自动生成根组织单元。根组织单元位于整个组织树的顶端,组织由根组织单元向下关联组织单元和账号。 组织单元 组织单元是可以理解为成员账号
erTask 授予权限执行或停止JMeter任务。 write jmeter g:ResourceTag/<tag-key> codeartsperftest:jmeter:deleteJmeterTask 授予权限删除JMeter任务。 write jmeter g:ResourceTag/<tag-key>
e 创建批量任务 write - g:EnterpriseProjectId iotda:batchtasks:queryList 查询批量任务列表 list - g:EnterpriseProjectId iotda:batchtasks:query 查询批量任务 read -
授予子任务查询的权限。 list - - workspace:imageServer:batchDeleteImageSubJobs 授予批量删除子任务的权限。 write - - workspace:imageServer:countImageSubJobs 授予子任务数量查询的权限。
hss:vulnerability:listVulScanTask 授予权限以查询漏洞扫描任务列表。 list - g:EnterpriseProjectId hss:vulnerability:listVulScanTaskHost 授予权限以查询漏洞扫描任务对应的主机列表。 list - g:EnterpriseProjectId
授予权限以查询总览任务状态。 read - - dbss::updateAuditInstancesSummaryInfo 授予权限以更新所有审计实例总览信息。 write - - dbss:auditInstance:setReporterConfig 授予权限以更改报表的计划任务配置信息。
viewReportTask 授予查看成本明细OBS导出任务列表的权限。 read - - costCenter:costdetailreport:configReportTask 授予创建/修改/删除成本明细OBS导出任务的权限。 write - - costCenter:he
授予权限删除所有的失败任务。 write - - css:snapshot:deleteSingleFailedTask 授予权限删除指定失败任务。 write - - css:snapshot:getAllFailedTask 授予权限查看备份失败任务。 list - - c
IAM身份中心(IdentityCenter) IAM身份中心为用户提供基于组织的多账号统一身份管理与访问控制。可以统一管理企业中使用华为云的用户,一次性配置企业的身份管理系统与华为云的单点登录,以及所有用户对组织下账号状态为“正常”的账号的访问权限。 是 什么是IAM身份中心 云日志服务(LTS) 云日志服务联
拒绝策略需要同时配合其他策略使用,否则没有实际作用。如果没有主动授权某一操作,则系统默认Deny。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予OrganizationsFullAccess的系统策略,但不希望用户拥有OrganizationsF
授予用户创建构建任务权限 write assembling - servicestage:assembling:modify 授予用户更新构建任务权限 write assembling - servicestage:assembling:delete 授予用户删除构建任务权限 write
kps::deleteFailedTask 授予删除失败任务的权限。 write - - kps:SSHKeyPair:unbind 授予虚拟机解绑SSH密钥对的权限。 write SSHKeyPair * - kps::getFailedTask 授予查询失败任务信息的权限。 list - - kps::getTask
g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:instance:createCaptureTask 授予创建云防火墙抓包任务的权限。 write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId c
fer 授予权限以创建转储任务。 write - - lts:transfer:deleteTransfer 授予权限以删除转储任务。 write transfer * - lts:transfer:listTransfer 授予权限以查询日志转储任务列表。 list - - l
write image * - ims:images:listOsVersion 查看所有镜像支持的OS列表权限。 list - - ims:images:getJob 查询异步任务进度。 read - - ims:images:import 镜像导入。 write - g:EnterpriseProjectId
eshAndPreheatHistoryTask 授予权限查询刷新预热任务记录信息。 list - - cdn:configuration:queryCacheHistoryTask 授予权限查询缓存历史任务信息。 list - - cdn:configuration:preheatCache
访问级别 资源类型(*为必须) 条件键 cbr:tasks:list 授予查询任务列表权限。 list task * - - g:EnterpriseProjectId cbr:tasks:get 授予查询单个任务权限。 read task * g:EnterpriseProjectId
服务的所有系统权限。 表1 Organizations服务系统权限 系统角色/策略名称 描述 类别 依赖关系 Organizations FullAccess 拥有该权限的用户可以执行Organizations服务支持的所有功能,包括创建、更改、删除、查询等操作。 系统策略 无 Organizations
read - - rds:coldTable:query 授予冷热分离查询的权限。 read - - rds:task:delete 授予删除任务中心任务的权限。 write - - rds:password:update 授予修改数据库密码的权限。 write instance g:EnterpriseProjectId