检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
write - - tms:predefineTags:delete 授予权限以删除预定义标签。 write - - tms:resourceTags:list 授予权限以查询资源标签列表。
write instances * g:EnterpriseProjectId g:ResourceTag/<tag-key> - er:instances:delete 授予删除实例权限。
(*为必须) 条件键 oms:task:list 授予查询任务列表权限 list task - oms:task:create 授予创建任务权限 write task - oms:task:get 授予查询指定任务权限 read task - oms:task:delete 授予删除任务权限
tagging tracker - - g:TagKeys g:RequestTag/<tag-key> cts:tag:delete 授予删除资源标签的权限。
write - cce:ClusterId g:EnterpriseProjectId cce:release:delete 授予删除应用实例的权限。
write ca * - - g:EnterpriseProjectId pca:ca:delete 授予权限删除私有CA。
例如管理账号有两个IAM用户,一个IAM用户可以创建和删除组织单元,一个IAM用户只能查看组织单元。 给管理账号中不同职能部门的员工创建IAM用户,让员工拥有唯一和独立安全凭证访问华为云,并使用Organizations云服务资源,提高账号安全性。
) 文档数据库服务 DDS 3 云数据库 GaussDB 云数据库 GaussDB 4 数据复制服务(DRS) 数据复制服务 DRS 5 云数据库 TaurusDB 云数据库 TaurusDB 安全与合规 序号 服务名称 相关文档 1 原生基础防护(Anti-DDoS) 原生基础防护
write endpoints * g:ResourceTag/<tag-key> vpcep:endpoints:deletePolicy 授予权限删除终端节点策略。
(vgw) 虚拟接口(vif) 分布式缓存服务(DCS) 实例(instance) 文档数据库服务(DDS) 实例名称(instanceName) 专属加密(DHSM) 硬件安全模块(hsm) 数据湖探索(DLI) 数据库(database) 增强型跨源连接(edsconnection
安全与合规 DDoS防护 AAD 数据加密服务 DEW 企业主机安全 HSS 安全云脑 SecMaster 云防火墙 CFW 数据安全中心 DSC 私有证书管理 PCA SSL证书管理 SCM 云堡垒机 CBH 数据库安全服务 DBSS Web应用防火墙 WAF 父主题: SCP授权参考
read volume * g:ResourceTag/<tag-key> g:EnterpriseProjectId evs:volumes:delete 授予删除云硬盘的权限。
write ou * g:ResourceTag/<tag-key> organizations:ous:delete 授予删除组织单元的权限。
SCP授权参考 计算 存储 网络 容器 大数据 CDN与智能边缘 数据库 安全与合规 IoT物联网 应用中间件 开发与运维 企业应用 管理与监管 用户服务 迁移
tagging - g:ResourceTag g:TagKeys codeartsperftest::deleteSlaTemplate 授予权限删除SLA模板。 write - - codeartsperftest::deleteCronTask 授予权限删除定时压测任务。
组织内的成员账号只能触发此规则的评估和查看规则评估结果以及详情,该组织合规规则的修改和删除操作只能由创建规则的组织账号进行。 相关信息 本章节仅举例说明可信服务功能如何使用,关于已对接组织的可信服务和设置委托管理员等其他更多内容请参见可信服务管理。
是 多账号管理 数据安全中心(DSC) 数据安全中心服务具备安全可靠的跨账号数据汇聚和资源访问能力,组织管理员或DSC服务的委托管理员可以对组织内所有成员账号进行统一的数据安全防护,而无需登录每个成员账号。
read - - anti-ddos:defaultDefensePolicy:delete 授予删除Anti-DDoS默认防护策略权限。
write cert * g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:delete 授予权限删除证书。
相关信息 创建组织并构建组织架构完成后,您随时可以对OU和成员账号进行增、删、改、查等操作,当您不需要使用组织功能时,还可删除组织。具体请参见: 组织管理 OU管理 账号管理