检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
访问级别 资源类型(*为必须) 条件键 ga:accelerator:list 授予查询加速器列表权限。 list accelerator * - ga:accelerator:create 授予创建加速器权限。 write accelerator * g:EnterpriseProjectId
路由表(routeTables) 云硬盘(EVS) 磁盘(volume) 函数工作流(FunctionGraph) 函数(function) 全球加速(GA) 加速器实例(accelerator) 监听器(listener) 云数据库 GaussDB 实例(instance) 云数据库 GaussDB(for
虚拟私有云 VPC 弹性公网IP EIP NAT网关 NAT 弹性负载均衡 ELB VPC终端节点 VPCEP 云专线 DC 企业路由器 ER 全球加速服务 GA 云连接 CC 父主题: SCP授权参考
VPC终端节点(VPCEP) VPC终端节点 VPCEP 6 云专线(DC) 云专线 DC 7 企业路由器(ER) 企业路由器 ER 8 全球加速服务(GA) 全球加速服务 GA 9 云连接(CC) 云连接 CC 容器 序号 服务名称 相关文档 1 云容器引擎(CCE) 云容器引擎 CCE 2 容器镜像服务(SWR)
waf:antiTamperRule:list 授予查询网页防篡改规则列表的权限。 list policy * - - g:EnterpriseProjectId waf:antiTamperRule:create 授予创建网页防篡改规则的权限。 write policy * - -
istoryInfo 授予权限以查询主机静态网页防篡改防护动态。 list - g:EnterpriseProjectId hss:wtp:listWtpHostRaspProtectHistoryInfo 授予权限以查询主机动态网页防篡改防护动态。 list - g:EnterpriseProjectId
lication Programming Interface)两种方式访问Organizations云服务。 管理控制台方式 管理控制台是网页形式的,您可以使用直观的界面进行相应的操作。登录管理控制台,从主页选择“管理与监管 > 组织 Organizations”。 API方式
资源类型】 ] } } } ] } 禁止组织内账号给组织外的账号进行聚合授权 使用以下SCP禁止本组织内账号给组织外的账号进行聚合授权。此SCP建议绑定至组织的根OU,使组织外账号无法获取组织内账号下的资源清单信息。您也
ource 授予给资源添加标签的权限。 tagging analyzer * g:ResourceTag/<tag-key> - g:RequestTag/<tag-key> g:TagKeys AccessAnalyzer::untagResource 授予给资源删除标签的权限。
workspace:desktops:createAiAccelerateJob 授予创建渲染加速任务的权限。 write - - workspace:desktops:getAiAccelerateJob 授予查询渲染加速任务的权限。 read - - workspace:desktops:getSysPrepInfo
SCP分类 SCP按照策略创建者可分为两类,分别是系统策略和自定义策略。 系统策略 华为云服务在组织预置了常用SCP,称为系统策略。组织管理员给组织单元或账号绑定SCP时,可以直接使用这些策略。系统策略只能使用,不能修改。现有的SCP系统策略请参见:SCP系统策略列表。 自定义策略
- - kms:cmk:retireGrant 授予给特定密钥退役授权的权限。 permission_management cmk * g:ResourceTag/<tag-key> kms:cmk:revokeGrant 授予给特定密钥撤销授权的权限。 permission_management
list endpoint * - dns:resolverRule:create 授予创建解析规则的权限,定义如何将来自VPC的查询路由给目标VPC。 write resolverRule * - dns:resolverRule:list 授予列出解析规则的权限。 list resolverRule