检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、read和write等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。
write dashboard - ces:widgets:delete 授予删除指定视图的权限。 write dashboard - ces:dashboards:create 授予创建dashboard的权限。
list gateway * g:EnterpriseProjectId nat:natGateways:create 授予权限以创建公网NAT网关。
read - - dbss::deleteAuditInstanceJob 授予权限以删除审计实例创建失败的任务。 write - - dbss::listRdsDb 授予权限以查询RDS数据库。
write instance - gaussdb:param:createParam 授予创建参数组的权限。 write instance - gaussdb:param:deleteParam 授予删除参数组的权限。
list analyzer * - AccessAnalyzer:analyzer:delete 授予删除分析器的权限。
read schedule * - cnad:schedule:delete 授予删除调度规则的权限。 write schedule * - cnad:schedule:create 授予创建调度规则的权限。
list - - rms:aggregationAuthorizations:delete 授予权限删除已存在聚合授权并删除被聚合的租户资源。
read - - sfsturbo:shares:createFsDir 授予创建弹性文件系统目录的权限。
write instance - dds:backup:create 授予创建数据库实例手动备份的权限。 write - - dds:instance:deleteSession 授予删除节点会话的权限。
Read - - - DataArtsStudio:instance:createAgency 授予权限以创建云服务访问授权委托。 Write - - - DataArtsStudio:instance:delete 授予权限以删除实例。
表1 CFW支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 cfw:acl:createAclRule 授予创建acl规则的权限。
write vpcIgw * - eip:vpcIgws:delete 授予删除互联网网关的权限。 write vpcIgw * - eip:vpcIgws:create 授予创建互联网网关的权限。
继承运算符指定标签策略如何与组织树中的其他标签策略合并,以创建账号的有效标签策略。运算符包括值设置运算符和子控制运算符。
list - - cc:authorisation:create 授予创建虚拟私有云授权的权限。 write - - cc:authorisation:delete 授予删除虚拟私有云授权的权限。
read - - rgc:template:create 授予创建模板的权限。 write - - rgc:template:delete 授予删除模板的权限。 write - - rgc:predefinedTemplate:list 授予列出预置模板的权限。
read template * - smn:template:delete 授予删除模板的权限。 write template * - smn:tag:create 授予指定主题创建标签的权限。
list - - tms:resourceTags:create 授予权限以创建资源标签。 write - - tms:resourceTags:delete 授予权限以删除资源标签。 write - - tms:resources:list 授予权限以查询资源列表。
write - - codeartspipeline:rule:delete 授予权限以删除规则。 write - - codeartspipeline:rule:get 授予权限以查看规则。
如何使用这些元素编辑SCP自定义策略,请参考创建SCP。 操作(Action) 操作(Action)即为SCP中支持的授权项。 “访问级别”列描述如何对操作进行分类(list、read和write等)。此分类可帮助您了解在SCP中相应操作对应的访问级别。