检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
此接口授予委托管理员对组织服务数据的只读访问权限。委托管理员账号中的IAM用户仍需要IAM权限才能访问和管理服务。此操作只能由组织的管理账号调用。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。
write instance * g:ResourceTag/<tag-key> g:EnterpriseProjectId cfw:acl:deleteAclRule 授予删除acl规则的权限。
read backup * g:EnterpriseProjectId cbr:backups:showMetadata 授予查询备份元数据权限。 read backup * g:EnterpriseProjectId cbr:backups:list 授予查询所有备份权限。
write - - aom:actionRule:delete 授予权限以删除行动规则。 write - - aom:uniagentAgent:install 授予权限以安装UniAgent。
授予用户更新应用权限 write app g:EnterpriseProjectId g:ResourceTag/<tag-key> g:RequestTag/<tag-key> g:TagKeys servicestage:app:deleteApplication 授予用户删除应用权限
list publicip * - eip:publicIps:deleteTags 授予删除弹性公网IP资源标签权限。
write privateGateway * - subnet * - - g:EnterpriseProjectId g:RequestTag/<tag-key> g:TagKeys nat:privateNatGateways:delete 授予权限以删除指定的私网NAT网关。
write member * g:EnterpriseProjectId elb:members:delete 授予删除后端服务器的权限。
write - - cc:authorisation:delete 授予删除虚拟私有云授权的权限。 write - - cc:authorisation:update 授予更新虚拟私有云授权基本信息的权限。
read - - dns:recordset:deletePublicRecordSetImportTask 授予删除公网RecordSet导入任务的权限。
list analyzer * - AccessAnalyzer:analyzer:delete 授予删除分析器的权限。
write - g:EnterpriseProjectId as:scalingPolicy:delete 授予删除弹性伸缩策略的权限。
list topic * - smn:topic:deleteSubscription 授予删除指定主题下的订阅的权限。
write instance * g:ResourceTag/<tag-key> apig:envs:update apig:instance:listMetricData 授予权限以查询实例监控数据。
g:EnterpriseProjectId g:TagKeys cse:engine:upgrade 授予升级引擎权限 write engine g:ResourceTag/<tag-key> g:EnterpriseProjectId cse:engine:delete 授予删除引擎权限
禁用SCP后,所有SCP会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用SCP后再重新启用SCP,则组织中的所有实体将恢复到只绑定FullAccess的状态。实体与其他SCP的绑定关系将丢失,如需恢复则需要用户重新绑定。
禁用标签策略后,所有标签策略会自动从组织中的所有实体解绑,包括所有OU和账号,但是策略本身不会被删除。 若禁用标签策略后再重新启用标签策略,实体与其他标签策略的绑定关系将丢失,如需恢复则需要管理账号重新绑定。
write - - rgc:template:delete 授予删除模板的权限。 write - - rgc:predefinedTemplate:list 授予列出预置模板的权限。
功能介绍 标签策略管理 可以对标签策略进行创建、修改、删除、绑定、解绑等操作。系统会从一个或多个父节点(如父组织单元)继承标签策略,最后聚合为一个有效的标签策略,对子账号、子OU的资源生效。 父主题: 标签策略管理
write - - codeartspipeline:rule:delete 授予权限以删除规则。 write - - codeartspipeline:rule:get 授予权限以查看规则。