检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
d}/roles/{role_id} 响应示例 无 返回值 返回值 描述 204 查询成功。(具有指定权限) 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 错误码 无 父主题: 权限管理
对IAM用户的权限进行安全审计 场景描述 企业级用户通常需要对公有云上IAM用户的权限定期进行安全审计,以确定IAM用户的权限未超出规定的范围。例如:除账号和审计员用户以外的所有IAM用户都不应该具有任何IAM的管理权限。此安全审计往往是系统定期自动检查,所以需要使用API来完成。
查看或修改用户组 查看用户组信息 管理员在用户组列表中,单击用户组名称,可以查看用户组的基本信息、权限和包含用户。 图1 查看用户组信息 修改用户组权限 您可以进入用户组详情,在“授权记录”页签查看或修改用户组已经拥有的权限。 修改用户组权限,将影响该用户组中所有用户的权限,请谨慎操作。
如何获取Security Administrator权限的Token Token是系统颁发给IAM用户的访问令牌,承载用户的身份、权限等信息。调用IAM以及其他云服务的接口时,可以使用本接口获取的IAM用户Token进行鉴权。 Token的权限由用户本身具备的权限决定,即获取Token的用户必须有Security
_id}/inherited_to_projects 响应示例 无 返回值 返回值 描述 204 授权成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 父主题: 权限管理
说明: UTC时间,格式为YYYY-MM-DD HH:mm:ss。 last_login_time String IAM用户最后登录时间或认证访问时间。 说明: UTC时间,格式为YYYY-MM-DD HH:mm:ss。 pwd_strength String IAM用户密码强度
关联的role的ID。 请求 Request Header参数说明 参数 是否必选 类型 说明 X-Auth-Token 是 String 已认证的拥有Security Administrator权限的token。 Content-Type 是 String 该字段内容填为“appl
"db4259cce0ce47c9903dfdc195eb453b" } ] } 返回值 返回值 描述 200 请求成功。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 内部服务错误。 错误码 无 父主题: 委托管理
] } } ] } 返回值 返回值 描述 200 请求成功。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 内部服务错误。 错误码 无 父主题: 委托管理
管理员查询IAM用户的所有永久访问密钥:请参见授权项。 响应参数 表3 响应Body参数 参数 参数类型 描述 credentials Array of objects 认证结果信息列表。 表4 credentials 参数 参数类型 描述 user_id String IAM用户ID。 access String
{group_id}/roles/{role_id} 响应示例 无 返回值 返回值 描述 204 移除成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 错误码 无 父主题: 权限管理
/{agency_id}/roles/{role_id} 响应示例 无 返回值 返回值 描述 204 查询成功。(具有指定权限) 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 内部服务错误。 错误码 无 父主题: 委托管理
oles/{role_id}/inherited_to_projects 响应示例 无 状态码 状态码 描述 204 授权成功。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 500 内部服务错误。 错误码 请参见错误码。 父主题: 委托管理
{group_id}/roles/{role_id} 响应示例 无 返回值 返回值 描述 204 授权成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 409 资源冲突。 错误码 无 父主题: 权限管理
"custom_d78cbac186b744899480f25bd022f468_0" } } 返回值 返回值 描述 200 请求成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 500 内部服务错误。 错误码 无 父主题: 自定义策略管理
length between 6 and 32." } } 返回值 返回值 描述 200 请求成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 405 不允许的方法。 413 请求体过大。 500 内部服务错误。 错误码 无
d}/roles/{role_id} 响应示例 无 返回值 返回值 描述 204 查询成功。(具有指定权限) 400 参数无效。 401 认证失败。 403 没有操作权限。 404 未找到相应的资源。 错误码 无 父主题: 权限管理
查询Keystone API的版本信息 功能介绍 该接口用于查询Keystone API的版本信息。 该接口可以使用全局区域的Endpoint和其他区域的Endpoint调用。IAM的Endpoint请参见:地区和终端节点。 调试 您可以在API Explorer中调试该接口。 URI
如何获取访问密钥AK/SK 如果您有登录密码,可以登录控制台,在“控制台”页面,鼠标移动至右上方的用户名,在下拉列表中选择“我的凭证”,单击“访问密钥”页签,您可以在访问密钥列表中查看访问密钥ID(AK),在下载的.csv文件中查看秘密访问密钥(SK)。具体方法请参见:管理访问密钥。
myhuaweicloud.com/v3/auth/domains" } } 返回值 返回值 描述 200 请求成功。 400 参数无效。 401 认证失败。 403 没有操作权限。 405 不允许的方法。 413 请求体过大。 500 内部服务错误。 503 服务不可用。 错误码 无 父主题: