检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
操作。 表1 STS支持的授权项 授权项 描述 访问级别 资源类型(*为必须) 条件键 sts:agencies:assume 授予权限以获取一组可用来访问您通常无法访问的资源的临时安全凭证。 write agency * g:ResourceTag/<tag-key> - sts:ExternalId
list loadbalancer * - - g:EnterpriseProjectId elb:loadbalancers:show 授予获取负载均衡器实例详情的权限。 read loadbalancer * g:ResourceTag/<tag-key> g:EnterpriseProjectId
企业项目是项目的升级版,针对企业不同项目间的资源进行分组和管理,是逻辑隔离。企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。 关于企业项目ID的获取及企业项目特性的详细信息,请参见《企业管理用户指南》。
DataArtsStudio:instance:listTags 授予权限以获取所有实例标签列表。 List instance * g:ResourceTag/<tag-key> - DataArtsStudio:workspace:listTags 授予权限以获取所有工作空间标签列表。 List workspace
t 授予权限获取剧本列表。 list playbook * - secmaster:playbook:getStatistics 授予权限获取剧本统计数据。 read playbook * - secmaster:playbook:getMonitor 授予权限获取剧本运行监控数据。
指是否使用MFA多因素认证方式获取STS Security Token。仅在使用MFA认证登录控制台访问或使用MFA获取的委托会话发出请求时,此条件键为true。仅在STS Security Token发出请求时,此条件键存在。示例参考见4。 g:MFAAge 数值 指通过MFA多因素认证方式获取的STS
mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:listPolicies 授予权限以获取集群内所有的弹性伸缩策略。 list mrs:<region>:<account-id>:cluster:<cluster-id> mrs
* - - iam:users:getUserV5 授予获取IAM用户信息的权限。 read user * g:ResourceTag/<tag-key> - iam:users:showUserLastLoginV5 授予获取IAM用户最后一次登录时间的权限。 read user
授予权限创建或更新资源记录器配置以记录指定资源类型的资源历史数据。 write - rms:TrackerBucketName rms:TrackerBucketPathPrefix rms:trackerConfig:delete 授予权限删除资源记录器配置以停止记录指定资源类型的资源历史数据。 write -
billing:balance:update 提现,充值/还款,汇款认领,余额预警 write - - billing:balance:view 查看收支明细,付款历史记录,消费配额,调账记录,欠费查询 list - g:EnterpriseProjectId billing:bill:update 账单设置
已对接组织的可信服务 以组织管理员或管理账号的身份登录华为云,进入华为云Organizations控制台,进入可信服务页,即可查看可信服务列表。 下表列出了可与华为云Organizations一起使用的云服务。 表1 已对接组织的可信服务列表 服务名称 功能简介 是否支持委托管理员
int不同,可以从地区和终端节点处获取。例如Organizations服务的Endpoint为organizations.myhuaweicloud.com。 resource-path 资源路径,即API访问路径。从具体API的URI模块获取,例如查询所属组织信息API的res
t-id>:auditInstance:<instance-id> - dbss:auditInstance:listSqls 授予权限以获取审计结果信息。 list dbss:<region>:<account-id>:auditInstance:<instance-id> -
g:EnterpriseProjectId sms:server:getCert 授予获取SSL证书和私钥权限 read server g:EnterpriseProjectId sms:migproject:list 授予获取项目列表权限 list migproject - sms:migproject:create
g:ResourceTag/<tag-key> bms:servers:showWindowsBaremetalServerPwd 授予获取Windows裸金属服务器密码的权限。 read instance* g:EnterpriseProjectId g:ResourceTag/<tag-key>
css:cluster:getPubliczonePice 授予权限获取带宽价格。 read cluster * - css:datastore:get 授予权限获取数据引擎。 read cluster * - css:datastore:list 授予权限获取数据引擎列表。 list cluster *
禁止组织内账号给组织外的账号进行聚合授权 使用以下SCP禁止本组织内账号给组织外的账号进行聚合授权。此SCP建议绑定至组织的根OU,使组织外账号无法获取组织内账号下的资源清单信息。您也可以将此SCP绑定给接受授权的账号(源账号),禁止该账号接受来自聚合器账号的授权请求。 { "Version":
next_marker String 如果存在,则表示可用的输出比当前响应中包含的输出多。在对操作的后续调用中,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count Integer 本页返回条目数量
cbh::operateAuthorization 授予创建或取消堡垒机服务委托授权的权限。 Write - - - cbh::getAuthorization 授予获取租户给堡垒机服务委托授权信息的权限。 Read - - - cbh::listTags 授予查询全部标签的权限。 List - - - c
next_marker String 如果存在,则表示可用的输出比当前响应中包含的输出多。在对操作的后续调用中,在标签请求参数中使用此值,以获取输出的下一部分。您应该重复此操作,直到next_marker响应元素返回为null。 current_count Integer 本页返回条目数量