检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见:API签名指南。 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。 您也可以通过这个视频教程了解AK/SK认证的使用:https://bbs.huaweicloud
每个标签值仅使用一个通配符。例如,允许使用 *@example.com,但不允许使用 *@*.com。 对于强制执行,可以用“<service>:*”对该服务的所有资源启用强制执行。但是不能使用通配符指定所有服务或指定所有服务的某个资源。 继承运算符 在标签策略样例中,标签键,标签值和强制执行中使用了"@@a
授予权限以更新数据资产信息。 write asset * - dsc:maskTask:operate 授予权限以操作脱敏任务(启动、停止、开启、关闭等)。 write maskTask * - dsc:maskTask:listSubTasks 授予权限以查询脱敏任务的子任务列表。
> g:EnterpriseProjectId swr:instance:listJobs 授予查询任务列表的权限。 List instance * - swr:instance:getJobs 授予查询任务详情的权限。 Read instance * - swr:instance:deleteJob
授予查看用户所有KMS密钥信息的权限。 list KeyId * - - g:EnterpriseProjectId kms:cmk:enable 授予更改KMS密钥状态为已启用的权限。 write KeyId * kms:KeyOrigin kms:KeySpec kms:KeyUsage kms:MultiRegionKeyType
授予权限以修改企业项目。 write enterpriseProject * - eps:enterpriseProjects:enable 授予权限以启用企业项目。 write enterpriseProject * - eps:enterpriseProjects:disable 授予权限以停用企业项目。
ca * g:ResourceTag/<tag-key> - g:EnterpriseProjectId pca:ca:enable 授予权限启用私有CA。 write ca * g:ResourceTag/<tag-key> - g:EnterpriseProjectId pca:ca:export
g:ResourceTag/<tag-key> g:EnterpriseProjectId sfsturbo:shares:updateObsTargetPolicy 授予修改弹性文件系统与 OBS 后端存储库之间自动数据流转策略的权限。 write shares * g:ResourceTag/<tag-key>
标签概述 标签简介 标签用于标识云资源,可通过标签实现对云资源的分类和搜索。您可以向以下组织资源添加标签: 组织的根 组织单元(Organizational Unit,以下简称OU) 账号 服务控制策略(Service Control Policy,以下简称SCP) 标签策略 您可以在以下时间添加标签:
as:ElbPoolId as:MaxInstanceSize as:MinInstanceSize as:scalingGroup:resume 授予启用弹性伸缩组的权限。 write scalingGroup* g:EnterpriseProjectId g:ResourceTag/<tag-key>
Studio支持的服务级条件键 服务级条件键 类型 单值/多值 说明 DataArtsStudio:EnablePublicAccess boolean 单值 是否开启公网访问。 父主题: 大数据
s:list 授予列出发送的邀请的权限。 list - - organizations:trustedServices:enable 授予启用可信服务的权限。 write - organizations:ServicePrincipal organizations:trustedServices:disable
IdentityCenter:user:getUserId 授予获取用户ID的权限。 read - - IdentityCenter:user:enableUser 授予启用用户的权限。 write - - IdentityCenter:user:disableUser 授予停用用户的权限。 write - -
g:EnterpriseProjectId g:ResourceTag/<tag-key> drs:configuration:getOpenStreamResult 授予查询开启流结果的权限。 list - - drs:migrationJob:getSupportObject 授予查询任务是否支持对象选择/列映射等的权限。
如果此列条件键没有值(-),表示此操作不支持指定条件键。 您可以在SCP语句的Action元素中指定以下消息中心的相关操作。 表1 支持的授权项 授权项 功能说明 访问级别 资源类型 条件键 messageCenter:financeMsg:view 可查看和操作财务分类消息。 可查看消息接收配置和语音接收配置信息。
er:flowLogs:delete 授予删除流日志的权限。 write flowLogs * - - er:flowLogs:enable 授予开启流日志的权限。 write flowLogs * - - er:flowLogs:disable 授予关闭流日志的权限。 write flowLogs
g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:autoRenew 授予权限开启证书自动续费。 write cert * g:ResourceTag/<tag-key> - g:EnterpriseProjectId scm:cert:list
支持标签策略的云服务 当前支持使用标签策略的云服务和资源类型如下表所示: 表1 支持标签策略的云服务和资源类型 服务名称 资源类型 DDoS原生基础防护服务(Anti-DDoS) 公网IP(ip) DDoS防护服务(AAD) 实例(instance) 应用运维管理(AOM) 告警规则(alarmRule)
支持SCP的云服务 当前支持使用SCP的云服务如下表所示: 支持SCP的云服务同时也支持IAM的身份策略。 计算 序号 服务名称 相关文档 1 弹性云服务器(ECS) 弹性云服务器 ECS 2 裸金属服务(BMS) 裸金属服务器 BMS 3 镜像服务(IMS) 镜像服务 IMS 4
使用前必读 欢迎使用Organizations云服务。Organizations服务为企业用户提供多账号关系的管理能力。Organizations支持用户将多个华为账号整合到创建的组织中,并可以集中管理组织下的所有账号。用户可以在组织中设置访问策略,帮助用户更好地满足业务的安全性和合规性需求。