检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
使用企业管理Java Python SDK获取不到企业项目的排查方式 使用企业管理Java Python SDK获取不到企业项目,请按照如下方式排查: 检查获取Token的方式是否为DomainToken,企业管理是全局服务,因此需要使用DomainToken。 若通过AK/SK方式使用
数据保护技术 静态数据保护 企业项目管理服务不提供更改、添加或删除华为云资源的方法。企业项目管理服务收集以下特定用于企业项目的信息。 名称 描述 类型 状态 传输中的数据保护 数据传输到企业项目管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。 调用企业项目管理服务接口时
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开通云审计服务后,CTS可记录企业项目管理服务的操作事件用于审计
管理组织策略 客户可以通过设置组织策略决定子账号的云服务访问权限,比如可以通过组织权限控制是否允许某个子账号购买VPC服务。 注意事项 当组织不设置任何策略时,表示该组织以及子组织下面的所有账号默认具有全部操作权限。 当组织添加策略后,组织策略将作用于组织以及子组织下面的所有账号。
身份认证与访问控制 统一身份认证(Identity and Access Management,简称IAM)是华为云提供权限管理、访问控制和身份认证的基础服务,您可以使用IAM创建和管理用户、用户组,通过授权来允许或拒绝他们对云服务和资源的访问,通过设置安全策略提高账号和资源的安全性
管理资源标签 操作场景 企业项目管理服务支持对企业项目下资源的标签进行管理,您可以在企业项目中对资源进行添加/修改/删除标签操作,支持批量操作。 标签用于标识云资源,通过给资源添加标签,可以对资源进行自定义标记,使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 支持添加标签的服务和资源类型请参见
用户组管理API说明 该章节下的所有API接口均为IAM服务提供。如果您想通过SDK方式使用此部分接口请使用IAM服务的SDK工具。 API调用以及SDK使用过程中需要填入的endpoint请直接使用IAM服务的地区和终端节点,如果API接口返回错误信息,请参考IAM错误码。 查询企业项目直接关联的用户组请参见
SDK概述 本文介绍了EPS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。 在线生成SDK代码 API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。 SDK列表 表1提供了EPS服务支持的SDK列表,您可以在GitHub仓库查看SDK
关于配额 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业项目。 一个账号允许创建的企业项目数量默认为100个,如需调整企业项目最大配额请参见如何申请扩大配额?。 企业项目数量的配额最大支持调整为256个。 如何申请扩大配额
错误码 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 更多服务错误码请参见API错误中心。 状态码 错误码 错误信息 描述 处理措施 400 EPS.0002 Bad request. 请求数据非法 请检查请求参数 400 EPS.0007
资源账号与普通的财务托管子账号有哪些差异? LandingZone解决方案下,资源账号是最小的资源隔离单元,是企业内部安全管理时仅用于承载云资源的账号,服务于企业内部资源管理和安全管理。 企业主账号通过组织服务创建资源账号后,资源账号与企业主账号建立托管关系。与普通财务托管子账号相比
权限策略和授权项 策略及授权项说明 企业项目管理API授权列表项
查询版本操作 查询API版本列表 查询API版本号详情 父主题: 企业项目管理API说明
修订记录 版本日期 变更说明 2022-12-30 第六次正式发布。 新增“查询企业项目支持的服务”接口。 2021-01-06 第五次正式发布。 本次变更如下: 新增错误码:EPS.0000、EPS.0011、EPS.0035、EPS.0038、EPS.0040、EPS.0041
企业项目管理API授权列表项 表1 API授权项列表 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建企业项目 POST /v1.0/enterprise-projects eps:enterpriseProjects
获取Domain级Token POST https://iam.cn-north-1.myhuaweicloud.com/v3/auth/tokens Content-Type: application/json { "auth": { "identity
变更子账号信息 变更子账号权限 权限说明 修改子账号显示名 变更子账号从属组织 父主题: 组织管理(旧版)
关联子账号 如何新建子账号 如何邀请子账号 父主题: 组织管理(旧版)
附录(待下线) 组织管理(旧版) 财务管理(旧版) 父主题: 企业中心
公共 不同关联模式下,企业主子账号财务管理方案有哪些差异? IAM用户和企业子账号的区别 IAM用户无法查看“组织与账号”的内容了该怎么办? 客户申请开通企业主账号有哪些限制条件? 企业主账号邀请关联账号有哪些限制条件? 企业主账号与企业子账号解除关联关系有哪些限制条件? 如何查看企业子账号的关联时间