已找到关于"华为aos操作系统"的 222 条记录
产品选择
组织 Organizations
没有找到结果,请重新输入
产品选择
组织 Organizations
产品选择
没有找到结果,请重新输入
  • 资源编排服务 RFS - 组织 Organizations

    如果此列条件键没有值(-),表示此操作不支持指定条件键。 关于资源编排服务 (RFS)定义的条件键的详细信息请参见条件(Condition)。 您可以在SCP语句的Action元素中指定以下资源编排服务 (RFS)的相关操作。 表1 资源编排服务 (RFS)支持的授权项 授权项 描述 访问级别

  • SCP系统策略列表 - 组织 Organizations

    SCP系统策略列表 现有华为云预置的SCP系统策略如下表所示: 表1 华为云SCP系统策略 策略名 描述 FullAccess 允许所有资源的所有权限。 每个根、OU和账号必须始终绑定至少一个SCP。 父主题: 服务控制策略管理

  • 管理与监管 - 组织 Organizations

    管理与监管 消息通知服务 SMN 云日志服务 LTS 统一身份认证 IAM 安全令牌服务 STS 资源编排服务 RFS IAM身份中心 组织 Organizations 资源访问管理 RAM 企业项目管理 EPS 标签管理服务 TMS 配置审计 Config 访问分析 IAM Access

  • 查询审计事件 - 组织 Organizations

    资源名称:输入资源的名称,当该事件所涉及的云资源资源名称或对应的API接口操作不涉及资源名称参数时,该字段为空。 资源ID:输入资源ID,当该资源类型无资源ID或资源创建失败时,该字段为空。 云服务:在下拉框中选择对应的云服务名称。 资源类型:在下拉框中选择对应的资源类型。 操作用户:在下拉框中选择一个或多个具体的操作用户。

  • 创建SCP - 组织 Organizations

    在策略内容右侧可以使用策略编辑器进行编辑自定义策略的操作资源和条件。 添加操作:单击“+”号,可以选择服务操作项进行添加,添加成功的操作项会自动显示在Action元素下。如图3所示。 图3 添加操作 添加资源:仅支持资源级授权的服务可添加。单击“+”号,选择操作对应的服务,在选择资源类型,根据实际情况填写URN。如图4所示。

  • 服务控制策略概述 - 组织 Organizations

    分且彻底的系统设计和系统测试,避免对生产环境中服务资源的使用产生不必要的影响。在测试环境充分验证之后,且需要在生产环境应用时,您可以先创建一个OU,并每次移入一个账号或少量账号,以确保不会意外中断服务资源的使用。 对于系统预置的SCP“FullAccess”,解绑操作需谨慎处理,

  • 调整配额 - 组织 Organizations

    在页面右上角,选择“资源 > 我的配额”。 系统进入“服务配额”页面。 图1 我的配额 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 登录管理控制台。 在页面右上角,选择“资源 > 我的配额”。

  • 自定义策略 - 组织 Organizations

    选择云服务操作资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的Organizations云服务自定义策略样例。

  • SCP原理介绍 - 组织 Organizations

    SCP按照策略创建者可分为两类,分别是系统策略和自定义策略。 系统策略 华为云服务在组织预置了常用SCP,称为系统策略。组织管理员给组织单元或账号绑定SCP时,可以直接使用这些策略。系统策略只能使用,不能修改。如需查看所有云服务的华为系统策略,请参见:SCP系统策略列表。 自定义策略 如果系统策略无法满足

  • 权限管理 - 组织 Organizations

    账号管理服务只读权限,拥有该权限的用户可以查看、列出组织内账号的区域信息,但无法进行启用、禁用操作系统策略 无 表4列出了账号管理服务常用操作系统权限的授权关系,您可以参照该表选择合适的系统权限。“√”表示支持,“×”表示暂不支持。 表4 账号管理服务常用操作系统权限的关系

  • 资源访问管理 RAM - 组织 Organizations

    的Resource元素中指定所有资源类型(“*”)。 如果该列包含资源类型,则必须在具有该操作的语句中指定该资源的URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于RAM定义的资源类型的详细信息请参见资源类型(Resource)。 “条

  • 可信服务概述 - 组织 Organizations

    可信服务概述 什么是可信服务 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。例如,开启CTS云审计为

  • 应用场景 - 组织 Organizations

    izations服务可以主动拦截不符合要求的行为,预防违规行为发生。 图3 使用策略管控各账号行为 提供多种企业级的治理能力 配置审计Config等多个云服务与Organizations服务集成,为客户提供在同一资源架构下集中式的资源审计、操作审计、多业务共享资源等企业级能力。 图4

  • 账号概述 - 组织 Organizations

    cy”系统权限,授权范围为所有资源。 新加入组织的成员账号权限将会受到服务控制策略和标签策略的影响。附加到根或包含新的成员账号的OU上的服务控制策略和标签策略,将应用到新的成员账号和成员账号名下的所有IAM用户中。 管理账号开启可信服务时,支持成员账号内部创建对应可信服务的服务关联委托。

  • 服务控制策略管理 - 组织 Organizations

    服务控制策略管理 服务控制策略介绍 启用和禁用SCP功能 创建SCP 修改和删除SCP 绑定和解绑SCP SCP示例 SCP系统策略列表 支持SCP的云服务 支持SCP的区域 SCP授权参考

  • 修改和删除SCP - 组织 Organizations

    本章为您介绍如何修改和删除已创建的自定义SCP。 修改SCP 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台。 进入策略管理页,单击“服务控制策略”,进入SCP管理页。 单击自定义SCP操作列的“编辑”。 可根据需要修改“策略名称”和“策略描述”。如图1所示。 图1

  • 应用Organizations云服务对多账号进行管理 - 组织 Organizations

    在服务开通页,单击“立即开通”。 图1 开通Organizations云服务 开通Organizations云服务后,系统会自动创建组织和根组织单元,并将开通服务的账号Company A设置为管理账号。 图2 创建组织 创建组织单元 用户可以按各种维度(例如业务范围、账号所有者或账号使用环境)对账号进行分组

  • 弹性云服务器 ECS - 组织 Organizations

    的Resource元素中指定所有资源类型(“*”)。 如果该列包含资源类型,则必须在具有该操作的语句中指定该资源的URN。 资源类型列中必需资源在表中用星号(*)标识,表示使用此操作必须指定该资源类型。 关于ECS定义的资源类型的详细信息请参见资源类型(Resource)。 “条

  • 权限及授权项说明 - 组织 Organizations

    权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作资源和条件,能够满足企业对权限最小化的安全管控要求。

  • 准备工作 - 组织 Organizations

    com/,单击“注册”。 根据提示信息完成注册,详细操作请参见“如何注册华为云管理控制台的用户?”。 注册成功后,系统会自动跳转至您的个人信息界面。 参考“企业实名认证”完成企业账号实名认证。 因为Organizations云服务为免费服务,因此无需为账号充值。 开通企业中心并设立企业主账号