SCP原理介绍 SCP分类 SCP按照策略创建者可分为两类,分别是系统策略和自定义策略。 系统策略 华为云服务在组织预置了常用SCP,称为系统策略。组织管理员给组织单元或账号绑定SCP时,可以直接使用这些策略。系统策略只能使用,不能修改。现有的SCP系统策略请参见:SCP系统策略列表。
name={name} gaussdb:param:check - 应用参数模板 PUT /v3/{project_id}/configurations/{config_id}/apply gaussdb:param:apply - 查询参数模板的应用记录 GET /v3/{project_id}/
spaces 授予查询命名空间(组织)列表的权限。 List repository * g:ResourceTag/<tag-key> g:EnterpriseProjectId swr:repository:getNamespace 授予查询命名空间(组织)详情的权限。 Read
定的资源类型,则必须在具有该操作的SCP语句中指定该资源的URN,SCP仅作用于此资源;如未指定,Resource默认为“*”,则SCP将应用到所有资源。您也可以在SCP中设置条件,从而指定资源类型。 DNS定义了以下可以在SCP的Resource元素中使用的资源类型。 表3 DNS支持的资源类型
应用运维管理 AOM Organizations服务中的服务控制策略(Service Control Policy,以下简称SCP)可以使用以下授权项元素设置访问控制策略。 SCP不直接进行授权,只划定权限边界。将SCP绑定到组织单元或者成员账号时,并没有直接对组织单元或成员账号
/v1/{project_id}/cron-task/{cron_task_id} codeartsperftest::getCronTask - POST /v1/{project_id}/prgs codeartsperftest:privateResourceGroup:create - GET
定义的标签不会生效。如何管理标签策略请参见标签策略。 可信服务 可信服务是指可与Organizations服务集成,提供组织级相关能力的华为云服务。管理账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的
aom-mapping lts:mappingRule:create - DELETE /v2/{project_id}/lts/aom-mapping lts:mappingRule:delete - GET /v2/{project_id}/lts/aom-mapping/{rule_id}
hss:asset:getWebAppAndServiceTop 授予权限以获取资产管理-概览-WebAppAndServiceTop。 read - g:EnterpriseProjectId hss:asset:getWebAppTop 授予权限以获取资产管理-概览-Web应用Top。 read
授予修改实例或实例节点的参数组配置的权限。 write instance - dds:instance:applyConfiguration 授予应用参数配置到实例或实例节点的权限。 write - - dds:instance:createIp 授予创建IP的权限。 write - - dds:backup:delete
mrs:cluster:getAgencyMapping 授予权限以获取用户代理信息。 read mrs:<region>:<account-id>:cluster:<cluster-id> mrs:cluster:updateAgencyMapping 授予权限以更新用户代理信息。 write
ga:healthcheck:delete - POST /v1/{resource_type}/{resource_id}/tags/create ga:tag:create - DELETE /v1/{resource_type}/{resource_id}/tags/delete ga:tag:delete
archiveRule * - AccessAnalyzer:archiveRule:apply 授予应用存档规则的权限。 Write archiveRule * - AccessAnalyzer:analyzer:createPreview 授予创建访问分析预览的权限。 Write analyzer
授予扩容数据库实例的磁盘空间的权限。 permission_management instance g:EnterpriseProjectId g:ResourceTag/<tag-key> rds:instance:shrinkSpace 授予缩小数据库实例的磁盘空间的权限。 permission_management
AgenciesAnywhere:crl:enable 授予启用证书吊销列表的权限。 Write crl * - - g:ResourceTag/<tag-key> AgenciesAnywhere:crl:disable 授予禁用证书吊销列表的权限。 Write crl * - - g:R
g:EnterpriseProjectId gaussdbformysql:param:apply 授予应用参数组的权限。 permission_management - - gaussdbformysql:param:create 授予创建参数组的权限。 write - - gaussdbformysql:param:get
授予更新指定同步任务权限 write synctask - oms:synctask:createEvent 授予创建指定同步任务事件权限 write synctask - oms:taskgroup:create 授予创建任务组权限 write taskgroup - oms:taskgroup:list
12 数据库安全服务(DBSS) 数据库安全服务 DBSS 13 Web应用防火墙(WAF) Web应用防火墙 WAF IoT物联网 序号 服务名称 相关文档 1 设备接入(IoTDA) 设备接入 IoTDA 应用中间件 序号 服务名称 相关文档 1 分布式缓存服务(DCS) 分布式缓存服务
请检查输入的参数是否正确。 400 Organizations.2001 Bad request for missing app_name. 缺少app名称 请检查是否缺少app名称。 409 Organizations.2002 Conflict for service linked agency
codeartsinspector:host:createSmbCredential - PUT/v1/{project_id}/hostscan/smbcredentials/{smb_credential_id} codeartsinspector:host:updateSmbCredential -
您即将访问非华为云网站,请注意账号财产安全