检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
read cluster * g:ResourceTag/<tag-key> g:EnterpriseProjectId dws:cluster:getObsHotStorage 授予查询存算分离集群OBS数据使用情况操作权限。
sms:template:get 授予查询指定ID模板信息权限 read template - sms:template:update 授予修改模板信息权限 write template - sms:template:getTargetPassword 授予查询指定ID的模板中的目的端服务器的密码权限
全球加速服务 GA Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)也可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限
engine:get - PUT /v2/{project_id}/enginemgr/engines/{engine_id}/actions cse:engine:modify - GET /v2/{project_id}/enginemgr/engines/{engine_id}/jobs
id={id} gaussdb:task:get - 查询任务列表 GET /v3/{project_id}/tasks gaussdb:task:listAll - 删除任务记录 DELETE /v3/{project_id}/jobs/{job_id} gaussdb:task
在SCP策略列表中,单击上一步创建的SCP操作列的“绑定”。 在弹窗中选择要绑定的成员账号,在文本框中输入“确认”,然后单击“确定”,完成SCP绑定。 策略完成绑定后将在30分钟内生效。 步骤三:验证SCP 本步骤对SCP的权限管控效果进行验证。
每一个实体上允许绑定的策略超出配额 请检查该实体上已经绑定的策略是否达到配额限制。 400 Organizations.1608 Wrong format for policy content. 策略内容格式错误 请检查策略的内容是否格式错误。
云连接 CC SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限,而是规定了成员账号或组织单元包含的成员账号的授权范围。 本章节介绍组织服务中SCP使用的元素,这些元素包含了操作(Action)、资源(Resource
在标签策略列表中,单击上一步创建的标签策略操作列的“绑定”。 在弹窗中选择要绑定的成员账号,单击“确定”,完成标签策略绑定。 策略完成绑定后将在30分钟内生效。 步骤三:验证标签策略 本步骤对标签策略的标签规范管理效果进行验证。
弹性负载均衡 ELB Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限
Write instance * g:ResourceTag/<tag-key> - DataArtsStudio:instance:operate 授予权限以操作实例上的资源。
Write - - - sts::setSourceIdentity 授予在 STS 会话上设置源身份的权限。
"rms:TrackerBucketName": [ "BucketName" ] } } } ] } rms:TrackerBucketPathPrefix 示例:禁止资源记录器转储到非预期的OBS
Web应用防火墙 WAF Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限
applications/{application_id}/components/{component_id}/instances/{instance_id}/snapshots servicestage:app:getComponent - GET /v2/{project_id}/cas/jobs
write resolverRule * - dns:zone:enableDnssecConfig 授予在zone上打开dnssec的权限。
list - g:EnterpriseProjectId hss:container:listJobs 授予权限以查询kubernetes普通任务列表。
task_id}/progress dcs:instance:getBackgroundTask - GET /v2/{project_id}/instances/export-job dcs:instance:exportListFile - GET /v2/{project_id}/jobs
云堡垒机 CBH Organizations服务中的服务控制策略(Service Control Policies,以下简称SCP)可以使用这些授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号授予操作权限
例如,如果操作只能在允许与外部使用者共享的资源共享上执行,请指定true。外部使用者是指在其组织之外的账号。 ram:RequestedAllowExternalPrincipals boolean 单值 根据指定的allow_external_principals过滤访问。