检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
修改OU OU创建后,您可以随时修改OU的名称、标签和策略,其中修改标签和策略的详细步骤请参见:标签管理和绑定和解绑SCP。 操作步骤 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。
组织内的成员账号只能触发此规则的评估和查看规则评估结果以及详情,该组织合规规则的修改和删除操作只能由创建规则的组织账号进行。 相关信息 本章节仅举例说明可信服务功能如何使用,关于已对接组织的可信服务和设置委托管理员等其他更多内容请参见可信服务管理。
只适用于按需计费物理连接,对于包周期购买的物理连接通过订单退订的方式删除指定物理连接。
iotda:HttpForwardingEnableSSL 布尔型 单值 根据创建/修改规则动作时设置的Http通道开启TLS协议的配置过滤请求 iotda:HttpForwardingEnableAuthentication 布尔型 单值 根据创建/修改规则动作时设置的Http
write - - IdentityCenter:instance:createAlias 授予为指定的身份源创建别名的权限。 write - - IdentityCenter:user:create 授予创建用户的权限。
createServiceLinkedAgency × × 查询所属组织信息 GET /v1/organizations organizations:organizations:get × × 删除组织 DELETE /v1/organizations organizations
as:EcsInstanceId String 单值 限制指定已有实例创建伸缩配置。 as:EcsInstanceType String 单值 限制创建虚拟机的类型:竞价or按需。 as:EcsFlavorId String 多值 限制创建虚拟机使用的规格Id。
write healthcheck * - ga:healthcheck:delete 授予删除健康检查权限。 write healthcheck * - ga:tag:create 授予批量创建资源的标签权限。
相关信息 创建组织并构建组织架构完成后,您随时可以对OU和成员账号进行增、删、改、查等操作,当您不需要使用组织功能时,还可删除组织。具体请参见: 组织管理 OU管理 账号管理
write flowLog * vpc:FlowLogId vpc:flowLogs:delete 授予删除流日志权限。 write flowLog * vpc:FlowLogId vpc:addressGroups:create 授予创建IP地址组权限。
read - - costCenter:costdetailreport:configReportTask 授予创建/修改/删除成本明细OBS导出任务的权限。
read playbook * - secmaster:playbook:create 授予权限创建剧本。 write playbook * - secmaster:playbook:delete 授予权限删除剧本。
list - - - iam:groups:create 授予创建用户组的权限。 write - - - iam:groups:get 授予查询用户组的权限。 read - - - iam:groups:delete 授予删除用户组的权限。
write ipgroup * - elb:ipgroups:delete 授予删除IP地址组的权限。 write ipgroup * - elb:l7policies:create 授予创建7层转发策略的权限。
read - - csms:secret:scheduleDeletion 授予创建凭据定时删除任务的权限。
write jobs * g:ResourceTag/<tag-key> dli:jobs:delete 授予作业删除权限。 write jobs * g:ResourceTag/<tag-key> dli:jobs:create 授予作业创建权限。
read - - dns:recordset:deletePublicRecordSetImportTask 授予删除公网RecordSet导入任务的权限。
list privateTemplate * - rf:privateTemplate:create 授予权限创建私有模板。 write privateTemplate * - rf:privateTemplate:delete 授予权限删除私有模板。
write - - aom:discoveryRule:set 授予权限以创建或者更新服务发现规则列表。 write - - aom:discoveryRule:delete 授予权限以删除服务发现规则列表。
本章节将为您呈现以下内容: 创建组织。使用您当前的账号作为管理账号创建组织,并邀请其他账号加入组织。 查看组织信息。查看根、组织、OU和账号的详细信息。 关闭组织。当您不再需要组织时关闭它。 父主题: 组织管理