检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
图4 查看区域ID 获取委托名称和ID 登录华为云,进入IAM控制台,选择“委托”页签。 鼠标移动到需要查询名称和ID的委托上,黑色框中出现的第一行为委托名称,第二行为委托ID。 图5 查看委托ID 父主题: 附录
list storage * - workspace:baseResource:list 授予查询可用分区列表的权限。 list - - workspace:tenants:listConfigInfo 授予查询企业系统配置的权限。
查看根、OU和账号标签 操作场景 本章节指导用户查看根、OU和账号的标签。 操作步骤 查看根、OU和账号标签的方法类似,以OU为例,说明查看标签的方法。 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入组织管理页面。
write - - coc:patchBaseline:getDefault 查询默认补丁基线的权限。 write - - coc:patchBaseline:opsSystemGet 查看补丁操作系统基线的权限。
billing:resourcePackages:view 授予查看资源包,剩余量汇总,使用明细查询/导出的权限 list - - billing:billDetail:view 授予查看账单明细的权限 read - - billing:bill:view 授予查看账单、本月消费、
list - - - iam::getAsymmetricSignatureSwitchV5 授予获取临时令牌非对称签名开关状态的权限。 read - - - iam::setAsymmetricSignatureSwitchV5 授予设置临时令牌非对称签名开关状态的权限。
write - - cnad:protectedIp:list 授予查询防护IP列表的权限。 list - - cnad:protectedIpDropList:list 授予查询防护IP下拉列表的权限。 list - - cnad:quota:get 授予查询配额的权限。
全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见:全局条件键。 服务级条件键(前缀通常为服务缩写,如gaussdb:)仅适用于对应服务的操作,详情请参见表4。 单值/多值表示API调用时请求中与条件关联的值数。
查看标签 查看根、OU和账号标签 查看策略标签 父主题: 标签管理
标签管理 列出绑定到指定资源的标签 为指定资源添加标签 从指定资源中删除指定主键标签 列出绑定到指定资源类型的标签 为指定资源类型添加标签 从指定资源类型中删除指定主键标签 根据资源类型及标签信息查询实例列表 根据资源类型及标签信息查询实例数量 查询资源标签 父主题: API
List repo * - swr:repo:getRepoShare 授予共享版仓库查看镜像共享规则的权限。 Read repo * - swr:repo:updateRepoShare 授予共享版仓库更新镜像共享规则的权限。
write - - lts:alarm:listAlarm 授予权限以查看警列表。 list - - lts:logStream:listChart 授予权限以查询日志流图表。
write alarm g:EnterpriseProjectId ces:quotas:get 授予查询配额的权限。 read - - ces:quotas:get 授予批量查询配额的权限。 read - - ces:events:get 授予查询指定事件详情的权限。
write - - cdn:charge:queryChargeMode 授予权限查询计费模式。 list - - cdn:statistics:querySubscriptionTasks 授予权限查询运营报表。
write - g:EnterpriseProjectId waf:certificate:list 授予查看证书列表的权限。
全局级条件键(前缀为g:)适用于所有操作,在鉴权过程中,云服务不需要提供用户身份信息,系统将自动获取并鉴权。详情请参见全局条件键。 服务级条件键(前缀通常为服务缩写,如cbr:)仅适用于对应服务的操作,详情请参见表4。 单值/多值表示API调用时请求中与条件关联的值数。
read - - dbss::getAuditInstanceJob 授予权限以查看审计实例任务创建信息。 read - - dbss:auditInstance:listJobs 授予权限以列举审计实例任务创建信息。
write - - dds:instance:getRecyclePolicy 授予查看实例回收备份策略的权限。 read - - dds:instance:listRecycleInstances 授予查询回收站实例列表的权限。
账号管理 创建账号 列出组织中的账号 关闭账号 查询账号信息 更新账号信息 移除指定的账号 移动账号 邀请账号加入组织 列出创建账号的状态 查询有关创建账号状态的信息 列出关闭账号的状态 父主题: API
write cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:listInstanceStorageForDMS 授予DMS-查询DWS集群各节点文件系统使用情况操作权限。